Virtual box и другие вопросы анонимности

Discussion in 'Анонимность' started by efim8383, 24 Feb 2020.

  1. efim8383

    efim8383 New Member

    Joined:
    24 Feb 2020
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    1. Дает ли анонимность в интернете Virtual Box? Если да, то какую? Может ли допустим сайт отследить твой ip и мак адрес?
    2. Какие есть способы обхода блокировки сайтов твоего VPN (сайт отслеживает, что ты с VPN и блокирует вход) пример сайта - olx.ua. Был бы премного благодарен за помощь и ясность в ситуации
     
  2. Mexel

    Mexel Member

    Joined:
    22 Nov 2016
    Messages:
    37
    Likes Received:
    39
    Reputations:
    3
    VPN мало чего даёт =)

    По сути, ты скрываешь только своё местонахождение, любой дядька в погонах сможет обратиться к поставщику VPN и вычислить твой реальный ip, зная лишь время использования впнки и айпишник. А дальше по такому же алгоритму к твоему провайдеру, за информацией уже о твоём местопроживании. Такая же хуйня, если использовать выделенные сервера для развертывания собственной впнки, поставщики просто ведут логи.
    - Можно это обходить связками VPN + TOR, VPN+TOR+VPN+TOR, PROXY+VPN+TOR+PROXY+VPN+TOR и т.д. Отследить тебя будет реально, но очень трудоёмко.

    Идём дальше... Ищем JS модуль Fingerprint и проверяем свой отпечаток, понимаем что это пиздец, т.к отпечаток не меняется при смене ip (Юзании VPN, TOR, PROXY, различной другой поеботни. Изучаем либу и понимаем, что уходит ахуеть как много данных, вплоть до твоего проца, оперативки, установленной оси и её разрядности, установленных расширениях в браузере и т.д. При чем апасна это и для VM тоже, т.к иногда могут происходить утечки из основной ОСи (На счет этого особо не уверен, где-то читал, что при определенной разрядности и модели проца...Крч если звезды сойдутся).
    - Решение этой проблемы: отключение JS в браузере; отключение всякой еботни, которую нам суёт браузер через конфиги; установка дополнительных расшиерений для обеспечения приватности. Ссылка на подробный разбор https://www.privacytools.io/browsers/
    Устанавливать все те расширения, приведенные на сайте или нет - вопрос спорный, т.к много - не есть хорошо.

    Да и вообще, есть дохуя мест где можно проебаться, лучше прочитать несколько полных мануалов и книжек по приватности и анонимности, чем потом лапу сосать.
     
    #2 Mexel, 18 Apr 2020
    Last edited: 18 Apr 2020
  3. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    500
    Likes Received:
    2,933
    Reputations:
    12
    Оба на. Любой дядька конечно же может обратиться, но его и послать могут так же вежливо. К примеру Пиндос с погонами требует от меня провайдера данные чела, а я ему иди ты на хуй, только суд России меня может обязать это сделать. И никакая банановая страна типа Пиндосии мне в член не брякает.
    Как тебе такой ответ?
    Никто это делать не будет, если ты на залез в закрома домена RU. Никто. Ты мало кому нужен, то есть практически неуловим. Ну ты понял? )))
    Там спецов не так уж и много, даже по некоторым вопросам обращаются и к твоему провайдеру, но у провайдера и так вопросов до хрена с оплатой, поэтому его мягко бреют со словами мы таких спецов не имеем и знать этого не знаем.))
     
    Eidolon likes this.
  4. Mexel

    Mexel Member

    Joined:
    22 Nov 2016
    Messages:
    37
    Likes Received:
    39
    Reputations:
    3
    Первый твой ответ в духе: "не ссы васька, йобнуть не должно", конечно можно пролететь на авось, как я делал это 5 лет, но лучше перессать, чем недоссать.
    Второй ответ я не понял от слова совсем, как провайдер и домен - связаны с твоим цифровым отпечатком, который строится по индивидуальным характеристикам твоей системы? Да и слово "спецы", в данном случае не особо подходят, либу может поставить даже пятилетка, скачав с гитхаба, отправку Json на сервер - тоже дело 5ти минут.
     
    #4 Mexel, 19 Apr 2020
    Last edited: 19 Apr 2020
    Spinus likes this.
  5. Spinus

    Spinus Level 8

    Joined:
    23 Sep 2018
    Messages:
    500
    Likes Received:
    2,933
    Reputations:
    12
    Очень просто, я уже писал. Не лезь на RU.
    Никто даже париться не будет, менты думаешь про него знают? Если бы ты знал что они вообще знают!
    Поясню, наши древние, провайдеровские спецы работают на редхате, с тех пор когда он только был начат. Но главное у них подход к ОСи абсолютно другой, да и настройка файервола мама дорогая.
    Главное ты не кому не нужен, если с верху не приказали заняться именно тобой. Никому.
    Цифровые подписи? А чо это такое. А может у меня троян - раз и показал им это животное если ось не криптована. А главное диск зашифрован. Пароль ты просто знать не можешь - шифровальщик на порно сайтах поймал. А WIFI взломали МИТМ атака пошла, ты же не знал что WPS надо отключать, радмин, багдор поставили грязные хакеры. Поэтому трафик с тебя и шел. И поди докажи если ты сам свою закорючку не поставил под протоколом. Да виноват что не углядел и что с того? Ты же не спец.)) С кем не бывает? И мелкийсофт ломают хакеры.На любое действие есть противодействие.
    Могу тебе открыто сказать, что половину этих слов менты даже не знают. А отдел К будет тобой заниматься только по указке с верху. А ментам ты нах не нужен, им лучше короновирусом заниматься. Вот как то так.))) И это не догадки , а жизнь.
     
    #5 Spinus, 19 Apr 2020
    Last edited: 19 Apr 2020
    Eidolon and Mexel like this.
  6. Mexel

    Mexel Member

    Joined:
    22 Nov 2016
    Messages:
    37
    Likes Received:
    39
    Reputations:
    3
    После такой тирады, это высказывание будет прям в тему :D
     
    Spinus likes this.
  7. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    1) Не дает, смотрите Canvas Fingerprint + WebGL Fingerprint.
    2) Мобильные 4G/3G прокси или прокси не из серверных списков.
     
    Spinus and daemon_mors like this.
  8. Rad

    Rad New Member

    Joined:
    1 Jun 2017
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть личные рекомендации?