1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

Вопрос❓ Как лучше обезопасить телеграм?

Тема в разделе "Безопасности уголок", создана пользователем Thierry_Henry, 4/7/20.

  1. TS
    Thierry_Henry

    Thierry_Henry Не покупай у меня!

    Регистрация:
    20/10/19
    Сообщения:
    24
    Карма:
    38
    Репутация:
    0
    Оценки:
    +8/0/-0
    Доброго времени суток, загорелся идеей (темной) , но уже на начальных этапах оказалось все не так просто как хотелось бы . Больше всего меня тревожит безопасность в сети , а конкретно - Телеграм. Каким способом укрываете телегу вы? (люди которые серьезно подошли к анон в сети). Дедик?(не ясно где его покупать) может платн. впн? (а достаточно ли его?) или я видел здесь анон. бот обратной связи - "Клиент пишет боту - сообщение приходит вам в чат - вы из чата отвечаете клиенту" (не проверенно как то ) . Помогите советом, не хочется наделать ошибок на начальном этапе
     
    • Мне нравится Мне нравится x 1
  2. Encryptor

    Encryptor Гость

    Регистрация:
    29/9/21
    Сообщения:
    14
    Карма:
    2
    Репутация:
    0
    Оценки:
    +5/0/-0
    Зашифрованный Linux - На нем 2 впна от двух разных провайдеров - Tor сеть - Сервис анонимных VPS (единый входной шлюз с паразитными подключениями->микшер->3 маршрутизатора в разных странах с перешифровкой и сменой портов) - RDP Сервер - Анонимный выход в интернет с сервера (3 страны(другие)->Тор сервера(наши)->выходной шлюз) - Ну и собственно адрес назначения (Телеграм сервер, сайты, жаббер, сервера почты кошельков и тд)
     
    • Мне нравится Мне нравится x 1
  3. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    По поводу таких схем я где-то видел высказывание: это все равно, что натягивать два презерватива в расчете стать неуязвимым к ЗППП, тогда как по факту достаточно одного, если надевать его правильно и не давать выебать себя в жопу. В действительности будет достаточно заворачивать трафик Телеграма в Тор, либо путем указания в настройках телеграма прокси по адресу 127.0.0.1 порт 9150, либо при помощи Whonix. И все.
     
    • Мне нравится Мне нравится x 1
  4. just funk

    just funk Да, это я такой хуйней пытался наебать Banned

    Регистрация:
    8/1/19
    Сообщения:
    3.716
    Карма:
    304
    Репутация:
    497
    Оценки:
    +4.659/24/-21
    Не отписан трип:
    3
    А приймут с пяткой патрульные )))

    Зачем его так шифровать ? Ты взовать что-то надумал? Телеграмм это пусть не последнее место, но предпоследнее по которому тебя вычислят. Человеческий фактор намного опаснее, чем незашифрованый телеграмм
     
    • Согласен Согласен x 1
    Последнее редактирование: 2/10/21
  5. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    Да даже если ты террорист - пробрасывания трафика Телеграма через Тор будет вполне достаточно.
    И ты прав, палятся обычно не на трафике Телеграма, а на совершенно других вещах.
     
    • Мне нравится Мне нравится x 1
  6. Encryptor

    Encryptor Гость

    Регистрация:
    29/9/21
    Сообщения:
    14
    Карма:
    2
    Репутация:
    0
    Оценки:
    +5/0/-0
    Абсолютно согласен с тем, что через "Социальную инженерию" чаще всего и ловят. А вот к вопросу о том, зачем так шифроваться - так ведь телеграм не только у покупателей.
    Где держать телеграм бота автопродаж? Где держать телеграм оператора с круглосуточным онлайн?
     
  7. Encryptor

    Encryptor Гость

    Регистрация:
    29/9/21
    Сообщения:
    14
    Карма:
    2
    Репутация:
    0
    Оценки:
    +5/0/-0
    Я на вскидку могу вспомнить с десяток историй, где тор сыграл не последнюю роль в деаноне. Так что верить ТОЛЬКО тор сети не стоит. Соответственно tails, whonix без доп. защиты не сильно помогут.
    А в случае с Tails даже была история, где разработчики пошли на встречу спецслужбам и помогли поймать педофила, который только через tails работал.
     
  8. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    Не только и не столько через социальную инженерию.

    Банальный пример: некая локация пользуется популярностью у закладчиков. Бдительные граждане заметили, что на этой локации часто ищут закладки наркоманы, и настучали в мусарку, в результате на этой локации начали дежурить мусара. Ты покупал наркотики, и по стечению обстоятельств, тебе выдали адрес именно на этой локации. Ты пошел снимать закладку, и когда снимал - тебя заметили дежурившие там мусара. Последствия очевидны.

    Или подозрительное поведение при встрече с мусарами. Был уже не один случай, когда принимали закладчиков чисто из-за того, что они начинали убегать, увидев случайный мусарской патруль, чем привлекали внимание мусаров.

    Или тот же длинный язык - если ты, к примеру, работаешь закладчиком и похвастался об этом знакомым, те рассказали это своим знакомым, а кто-то из знакомых твоих знакомых настучал в мусарку.

    Понятно что сетевой трафик телеграма, в вышеописанных ситуациях, никакой роли не играет.
    Я бы сказал немного иначе: одного только Тора недостаточно для обеспечения высокого уровня безопасности и анонимности. Для этого нужен комплекс инструментов, и Тор - это лишь один из инструментов.
    Насколько я знаю, там все было немного иначе. В состав Tails входил так называемый "небезопасный браузер", позволявший подключаться к интернету напрямую, в обход сети Тор. Спецслужбы нашли уязвимость в Tails, позволявшую раскрыть реальный ip-шник пользователя путем несанкционированного запуска этого "небезопасного браузера", и использовали эту уязвимость для деанонимизации какого-то педофила. Разработчики Tails после этого случая, если не ошибаюсь, отключили "небезопасный браузер" в последующих версиях Tails.
     
Загрузка...