May 14, 2020

Классические ошибки, приводящие к деанону.

Дело не в том, что не нужно пытаться скрыть свой IP адрес, дело в том, что это абсолютно бессмысленно, если вы не понимаете другие аспекты анонимности.

Далее показаны типичные ошибки, приводящие к деанону. Многие из них вам могут показаться идиотскими. Но люди их совершают!

1. Аноним в социальных сетях.

Если вы зарегистрировались во Вконтакте, указав свой номер телефона. Затем подключились к vk через Tor чтобы в официальной группе Администрации города Залуповск написать «депутат второго созыва городской думы Никифоров С.С. - вор». Значит ли это, что вы анонимны — ведь вы использовали Tor?

Нет не значит. Хотя бы потому, что к вашему аккаунту социальной сети привязан номер телефона. И для вашей идентификации IP адрес не особенно и нужен.

2. Анонимность и cookies

Cookies — это небольшие фрагменты информации, которые хранятся в вашем веб-браузере после того, как сайт отправил их вам.

Если вы зашли на сайт, получили свои кукиз, затем переподключились через Tor и написали в комментариях что-нибудь вроде «депутат второго созыва городской думы Петров Д.С. тоже вор», то кукиз может связать автора комментария и пользователя, ранее зашедшим с другим IP адресом.

Кукиз предназначены для того, чтобы независимо от вашего IP адреса идентифицировать пользователя.

3. Многие сайты хранят IP предыдущих действий

К примеру, я зарегистрировал VPN аккаунт к которому я буду подключаться через Tor. Но регистрировал его я со своего IP («потому что Tor тормозной, да и вообще тот сайт не принимает подключения из сети Tor). Буду ли я анонимным, если я подключаюсь к VPN через Tor? Нет, поскольку информация о предыдущих операциях с IP адресом сохранена.

4. "Я куплю VPN и будут анонимным!"

Даже если вы прочитали третий пункт и зашли регистрироваться через Tor, но используете кошельки, которые могут привести к вам, то ни о какой анонимности речи не идёт. Причём при покупке одноразовых СИМок и при входе на сайты кошельков также нужно помнить о своей анонимности, иначе это всё просто бессмысленно.

Именно поэтому просто: Tor анонимнее чем Tor + OpenVPN. Довольно трудно что-то купить не оставив следы.

5. OpenVPN это очень хорошо, но не для анонимности

Если вспомнить о первоначальном предназначении VPN сетей, то это организация виртуальных частных сетей, внутри которой компьютеры разбросанные по всему мир,у могут обращаться к локальным сетевым ресурсам друг друга. При этом обмен трафиком происходит в зашифрованном виде, но этот трафик зашифрован только для внешнего наблюдателя, но не для сервера и клиентов OpenVPN сети.

По этой причине, если вы приобрели бесплатный или платный VPN аккаунт то будьте готовы, что владелец сервера может делать с вашим трафиком ЧТО УГОДНО и ведёт журналы активности — какие запросы были сделаны от какого клиента.

Как написано в справке Whonix: треть популярных VPN провайдеров принадлежит китайским компаниям, а Китай это не та страна, в которой уважают приватность. Сколько из них являются 'honeypot' и записывают активность сказать невозможно, но по моему, этим занимаются 100% платных и бесплатных VPN провайдеров.

6. Метаданные в файлах

Вы должны знать всё о метаданных и программах для их просмотра и очистки. Иначе если вы распространяете файлы все остальные меры анонимности могут стать бесполезными. Примерно как в первом пункте, когда используется Tor, но выполняется вход в социальную сеть под своим аккаунтом.

7. Бэкдор.

Если вы используете любое ПО с закрытым исходным кодом для противоправной деятельности, то там 100% установлен бэкдор.

Что касается незаконного ПО с закрытым исходным кодом которые распространяются анонимно, то скажите мне, пожалуйста, ну вот почему бы туда не установить бэкдор? Владелец ничего не узнает, и даже если и узнает, что он будет делать? Пойдёт в полицию и скажет: я купил скрипты для взлома защиты краденых телефонов, а мне туда установили вирус… Вряд ли он так поступит.

P.S.

Принцип неуловимого Джо

На площади гарцует ковбой на лошади.

- Кто это?

- Неуловимый Джо.

- И что, правда никто не может его поймать?

- Да кому он нахуй нужен!

Что нужно сделать, чтобы меня точно не нашли? Стопроцентной гарантией является только если вас не будут искать…

«В последнее время стало так трудно воровать, что у меня такое ощущение, что я эти деньги заработал»

Спасибо за прочтение! Присоединяйтесь к нашему новому чату в телеграм!
ROYAL BANK
2020.