На волне запретов всего и вся в интернете и ИРЛ существует действительная нужда в создании гайда по поддержанию максимальной анонимности. Нужно составить FAQ для обычных ананасиков, таких, как ты и я, которые не торгуют обезображенными лолями в дипвебе, а просто беззаботно смотрят хентай и иногда берут что-нибудь на рампе для приятного времяпрепровождения.
Следует составить в течение этого треда(а, возможно, и в последующих, если идея взлетит) пошаговую инструкцию для самых тупых, как не сесть на бутылку.
Начну с простого: 1)Если ты, анон, живёшь в ДС-1/ДС-2 или в других миллионниках/околомиллионниках, то можешь часто приметить юрких хачей с пакетами симок у метро или торговых центров. Знай, что уже сейчас продажа симок без паспорта попахивает сгухой, так что урви последний шанс и закупись несколькими симочками за 100р/штука(два года назад за столько брал).
2)Активируй пару симок(оставь другие про запас, но учти, что через полгода без активации они могут стать нерабочими). Все аккаунты привязывай к ним. Начни с новой почты с максимально не привлекающим внимания логином(анон, не усердствуй с analhunter1337 и т.д.!) и генерь максимально длинный алогичный пароль, чтобы брутом ушло не меньше суток для вскрытия. Для каждого аккаунта нужен свой, не похожий на остальные, логин и пароль(заведи листочек на рабочем столе с паролями и акками, чтобы не забыть, прямо как делала твоя мамка). Раз в месяц пароли меняй(если параноик, то можешь и каждую неделю, так даже лучше), но, поверь, твой аккаунт на пиратском серваке в Лайнэйдж нахуй никому не нужен.
Пока так. Не бойтесь дополнять. С непалевной кредиткой и веб-кошельками сложнее, допишу чуть позже, если тредж взлетит.
>>155965751 (OP) >генерь максимально длинный алогичный пароль, чтобы брутом ушло не меньше суток для вскрытия Дальше не читал. Иди уроки делай, мамкин ананимус.
>>155966363 Пока есть возможность - качай Тор или другие браузеры со встроенным VPN. Можно ограничить возможность их распространения, осложнив поиск скачки для обычного пользователя, но если он у тебя уже есть, то тебя только мануально могут остановить.
>>155966578 Начнём с того, что я ебал твою мать. На большинстве почтовиков ты не можешь набрать больше 5-10 паролей за раз, после этого идёт кулдаун и оповещашка владельцу на мобильник. 10-значный пароль вскрыть уйдёт несколько недель, что вообще не рационально для силовиков(проще у самого сайта через ведомственный запрос получить доступ), но у обычных школяров-анонимасов типа тебя стоит хуита типа 12345678q, что вполне вскрываемо за разумное время.
Доверюсь настоящим анонимазам в плане написания шага про анонимайзеры и VPN, поэтому опишу только волнующий всех любителей покупать дилдаки онлайн шаг:
3. Анонимная кредитка. На самом деле, по-настоящему анонимных кредиток не бывает - банк просто не может выпустить кредитную карту без указания хоть чьих-нибудь паспортных данных, а биткоинами в большинстве цивилизованных мест ты также расплатиться пока не сможешь("пока" это ближайшие лет пять, а с учётом тенденций в РФ - до смены власти). Есть две альтернативы: либо уламывать бомжа за пару бутылок пройтись в тобой в ближайший банк(но у большинства патлатых нет паспортов и воняют они так, что их не пустят даже в Альфа-банк), либо, пабабааам!, неперсонализированные предоплаченные карточки.
Предоплаченные карточки бывают трёх видов: Заказные, мгновенной выдачи и виртуальные. Мгновенной выдачи нам нахуй не нужны, т.к. ими нельзя платить онлайн, по сути, это просто подарочный сертификат, который можно обналичить в банке. Заказные, в основном, персонализированы(т.е. потребуется указать свои данные при оформлении, что нам не всралось), однако существуют банки, которые высылают эти карточки через после заказа в интернете по почте. (Пример: https://www.fxclub.org/payoneer-faq/) Т.е. требуется лишь указать похожие на реальные данные(Вася Пупкин или Иван Иванов будет выглядеть подозрительно) при заказе карточки, которые не вызовут у сонного клерка желания отклонить выпуск карточки. Возможности проверить реальность данных у банка нет, что нам на руку. Теперь гиперсложный вопрос - как положить на неперсонализированную карточку деньги и не спалиться? Ответ: симки купил? Теперь заведи Qiwi, епта. В Киви есть возможность создать третий тип предоплаченной(тут это уже условно, т.к. пополнение привязано к твоему кошельку киви) карту(виртуальную), на которую мы и переведём предоплату для заказной карты. Второй вопрос: а какого хуя мы тогда не используем только виртуалку киви? Ответ: а как ты ей в интим-шопе на Таганке или в супермаркете платить будешь? Плюс заказной предоплатки как раз в "реальности", ей можно и свайпать, и платить онлайн.
Простите за сумбурность, некоторую сложность и неровный почерк.
>>155970279 >при заказе карточки На чей адрес? Алсо, сам не заказывал, но есть такие подозрения, что чтобы получить ее, тебе таки потребуется предъявить паспорт условного пупкина, в который будет вклеена твоя физиономия.
Когда начнут давить тунели и впн как в китае, а это вопрос следующего года. То вы все соснете в севернокорейской чебурашке. Так что сега, и хуй олям. Путин пидарас и гнида.
>>155965751 (OP) Помимо того, что ноутбук для работы вам необходим один, даунгрейженный путем вытаскивания лишних запчастей (выше описал), (дополнения - вытащить батарею!), необходимо установить туда надежный софт. Я предлагаю классическое решение - это убунту\дебиан\линукс минт - что угодно в качестве гостевой системы, куда мы установим виртуальную машину в дистрибутивом whonix.
Так как я сам использовал дебиан, на его примере и покажу как что. Сам Debian скачивается (небольшой установочный образ с официального сайта), записывается на флешку любой софтиной (я использовал UltraIso), ставится в графическом режиме (заходим в биос, ставим загрузку с флешки, выбираем чистый жесткий диск) следуем командам установщика. Там в целом все элементарно, важных этапов несколько.
Нулевой, как я называю, этап - это пароль для корневого (root) доступа. Выбирайте надежный, больше 20 символов, он вам нужен всего на пару мгновений.
Первый - выбор нашего жесткого диска.
Выбирайте Авто- Использовать весь диск и настроить LVM. Это хитрое шифрование, которое зашифрует данные низкоуровнего, и загрузка самой системы не произойдет без ввода пароля. Внимание, это не тот пароль, что нужен для входа - это пароль для расшифровки системы. Не пренебрегайте им!
Процесс довольно длительный, вам может показаться что вся система зависла - это не так! все работает! просто терпеливо дождитесь окончания (у меня шифровалось половину суток).
Второй - установка системого загрузчика. Это такая хрень, которая загружает вашу систему после ее инициализации в ядре.
Ставить его нужно в тот же жесткий диск, на который вы установили основную систему.
Третий - он уже после установки - это создание нескольких учетных записей, почему несколько опишу позже, сейчас не могу больше писать.
Итак, ваш линукс установлен.
Первая загрузка будет с корневой учетной записи. Первое что нужно сделать - это установить команду sudo, которой вы будете давать права суперюзера сделанной учетной записи для работы. Открываем терминал и пишем:
su
Система попросит пароль рута, пишем. Внимание новичкам! Пароль не отображается, вводите его вслепую.
Откроется сессия рута, пишем туда:
apt-get install sudo
И закрываем терминал, он больше не нужен.
Заходим в системные настройки, раздел учетные записи.
Там слева будет плюсик (как я помню), тыкаем туда (хорошо бы скриншот но возможности такой нет).
Добавляем две учетные записи. Первая будет - фейковая, вторая - рабочая.
Назовем их "Фейк" и "Рабочка", условно конечно же. Выбрать имена лучше стороннии, например "Футбол" и "Комп".
Учетке фейк ставим легкий пароля а-ля 123456789 и права Обычный. Внимание, еще нужно передвинуть ползунок автовхода в положение "Включено".
На рабочей учетке ставим права Администратор и сложный пароль (я рекомендую 8 знаков - это достаточно для безопасности и вполне удобно для работы, т.к. вбивать пароль приходится постоянно). Автовход выключаем, если он включен.
Сохраняем изменения, перезагружаемся. Обратите внимание, что до загрузки системы черный экран будет просить пароль LVM.
Вводим его, и - важный момент - система автоматически загрузит вас в обычную учетку. Т.е. если придется показать комп (неважно где) - там будет просто обычная система. Наполните ее разной левой инфой, а браузер - достоверной историей (только не заходите на личные страницы, лучше если это будет просто нейтральные сайты). Нажимаем на главное меню, тыкает Логаут и загружаемся в свою рабочую учетку под своим паролем! Удобно и безопасно. Ну относительно.
Теперь настраиваем рабочий аккаунт. Внимание! На рабочем аккаунте не должно быть никакой личной информации, используйте его ТОЛЬКО для работы и ни для чего кроме.
Обновляем систему:
sudo apt-get update && sudo apt-get dist-upgrade
запомните эту команду, она вам периодически будет нужна
Устанавливаем выделенку:
sudo apt-get install openvpn
Факт - здесь кроме виртуальной машины и впнки у вас ничего не будет, не ставьте ничего лишнее.
Теперь идем на сайт виртуалбокс, официальный, и в подменю загрузки скачиваем версию для вашей системы.
Для дебиан я конечно же напишу строки, сейчас посмотрю какие актуальные, если будет старая версия исправьте.
Сначала открываем текстовиком вроде cat или nano файл /etc/apt/sources.list
Команда:
sudo nano /etc/apt/sources.list
Перед вами будет окно, в которой вы увидите разноцветные строки. Ваша задача - добавить ниже еще одну строку.
deb http : / / download точка virtualbox точка орг / virtualbox / debian jessie contrib
Сохраняем документ (комбинации клавиш для действий будут указаны ниже строк), выходим. Теперь выполняем команды по очереди.
sudo apt-get update wget -q тут ссылка, ее написать не могу wget -q тут ссылка, ее написать не могу sudo apt-key add oracle_vbox_2016 точка asc sudo apt-key add oracle_vbox точка asc sudo apt-get update sudo apt-get install virtualbox-5.1
Виртуальная машина будет установлена в список всех программ. Теперь можно ее запустить и потыкать)
Дальше. Идем на официальный сайт whonix, скачиваем два образа - Gateway и Workstation. Они имею расширение ova или похожее и весят примерно по 2 гигабайта вместе (учитывайте это в выборе жесктого диска).
Пока скачивается, сделаем еще один важный шаг - а именно создание еще одного контейнера. Программ для этого много, основные это dmcrypt, veracrypt и truecrypt. Подробные мануалы по созданию контейнеров есть в сети, гуглите, читайте, не будем на этом останавливатся, т.к. я не знаю какая версия на момент публикации будет актуальная. Так вот, установив программу в нашу хост систему, мы берем пустой архив (назовите его как нибудь так, чтобы его большой обьем не подлежал сомнения - например "Архив фото и видео с выпускного бала"), создаем точнее. Дальше запускаем наш криптор, выбираем в качестве контейнера наш пустой архив, ставим обьем около 70-90 гигабайт и запускаем шифр! Зачем это нужно. Наши образы системы будут лежать там, и их, учитывая все что мы уже сделали - достать будет ОЧЕНЬ сложно.
Теперь загружаем нашу софтину-криптор, монтируем контейнер в систему. Физически распологатся он будет в подпаке media, там его и искать если что)
Так вот, дальше смотрите. Теперь мы настраиваем виртуалбокс, чтобы машины по умолчанию грузились в этот контейнер. Для этого открываем настройки, смотрим раздел - Папка для сохраненных машин по умолчанию. Тыкаем туда и выбираем наш примонтированный контейнер. Закрываем ВБ для проверки сохранения изменений.
К этому моменту образы уже должны загрузится. После их загрузки открываем виртуалбокс (ВБ) тыкаем на подменю файл в главном меню, выбираем Импорт образа. Откроется меню конфигурации. Вам необходимо проверить 2 важные вещи: первая - чтобы стояла галочка для "Сгенерировать новый МАК адрес обрудования" и вторая - чтобы внизу, где написан путь до машины - был путь в наш контейнер. Проверяем, видим что все окей и жмем Импорт. Машина будет импортиована в наш контейнер) Тоже самое повторяем и со второй машиной, и вуаля хоп - в нашей виртуалке есть 2 машины, чтобы запустить которые необходимо открыть зашифрованный контейнер, систему и шифр LVM. Круто же? Само собой)
Настало время первого запуска наших рабочих машин. Сначала ничего не трогаем, запускаем Gate. Система перейдет в графический режим, задаст нескоько вопросов, они элементарны, просто помните - не уверены - оставляйте как есть. В конце автоматической настройки выскочит надпись "Connect to Tor". Это то, что нам нужно. Теперь внимание. Не выключая 1 машину, запускаем 2 машину, Work.
Повторяем с ней тоже самое, ждем загрузки. Когда машина подсоеденится к тору, заходим в настройки, где можно поставить русский язык, а так же заходим в меню логина, где снимаем галочку с автовхода и изменяем пароль.
Да, кстати. По умолчанию логин user и пароль changeme. Не стоит их так оставлять! Измените на свои, обязательно.
>>155970928 Теперь смело выключайте обе машины (можно просто на крестик - выключить машину), настало время немного настроить обе машины. Сначала тыкаем на гейт, правой кнопкой, жмем "Настройка". Выделяем 128мб оперативной памяти, 8мб видеопамяти и 1 ядро. Это нужно для загрузки гейтвэй в консольном режиме, что снизит потребеление ресурсов. Сохраняем. Заходим туда же в настройках Ворк, ставим памяти побольше (зеленый ползунок покажет сколько можно задать), желательно 2-4 ядра (потока) и максимально видео. Так как ворк - основное рабочее место оператора - то и памяти необходимо много, чтобы работать было комфортно и удобно. Сохраняем изменения. Все, хорошее рабочее место готово! Дальше вы можете настроить систему по вкусу, скачать весь необходимый для своей работы софт и он без всяких доп настроек будет идти через тор!
Еще момент вспомнил. Помните, мы в гостевую дебиан устанавливали опенвпн? Это нужно для скрытия от провайдера факта использования тор.
Итого, полная схема работы будет такой:
1) Запитываем ноутбук в сеть
2) Включаем, вводим пароль LVM
3) Система начинает загружатся, в варианте загрузки выбираем нашу систему
4) Происходит логин на фековый аккаунт, делаем логаут и заходим в наш рабочий акк
5) Включаем криптор, открываем контейнер
6) Включаем vpn
7) Включаем виртуалбокс
8) Включаем наши машины, снача гейт, загружаемся, затем ворк, загружаемся
9) Работаем, выключаем в обратном порядке
Кажется сложно, долго и ненужно? Не тупите блин, вы видите к чем приводит огрехи в безопасности. Потратьте 5 минут сейчас, чем потом тратить 10 лет.
И не забывайте почаще обновлять гостевую дебиан, гейтвей и воркстейшн, команда есть выше.
>>155970652 Карточку можно заказать на любой адрес так-то. Живёшь в условном ДС-1 в Мытищах, указал по гугл-картам адрес на другом конце МО, загуглил индекс этого адреса, указал и его. Проехался полтора часа в электричке, показал ксерокопию паспорта, который ты подфотошопил дома и распечатал. Сказал, что это нотариально заверенный скри... заверенная копия. Тебе не откажут(откажут - придёшь в другую смену к другой тётке). Я так билеты на сраный поезд покупал(Сапсан), где точно до паспортов доёбываются после недавних терактов. Сам юзаю налик и виртуалку Киви, но знаю двух людей, которые делали предоплатки.
>>155970928 >Помимо того, что ноутбук для работы вам необходим один, даунгрейженный путем вытаскивания лишних запчастей (выше описал) Из того что якобы было "Выше" - вытащить микрофон и камеру.
>>155965751 (OP) >Активируй пару симок С нескольких разных устройств, поскольку иначе спалишь и их связь, и свой реальный номер благодаря имей. А, еще эти аппараты не следует постоянно держать во включенном состоянии, носить с собой вместе с основной трубкой, но это уже мелочи. И да, даже активированные, но неиспользуемые симки идут по пизде через полгода, емнип. И, конечно, в результате принятия какого-нибудь очередного ебанутого закона опсосы всегда могут вежливо попросить физлиц на договорах без паспортных данных прийти в салон в течение такого-то времени с документами, иначе их картам пизда.
>>155971607 В похожем треде видел олдфагов с бочками датабанок в масле с муз.альбомами, книгами и фильмами на десятки ТБ, сохранёнными для следующих поколений. Так что гуляй, манька
Так блэт, уже битую неделю не могу разобраться. Анонимности ради накатил на свой galaxy s5 cyanogen и через adb специальным скриптом от торпроджекта прогнал весь трафик через tor. Проблема в том, что чтобы скрипт работал, нужно написать правило в droidwall, а на ебеном эспятом нет кнопки меню, че делать? С меня нихуя, как обычно
>>155965751 (OP) Ананим, ты же во всех соцсетях сидишь, через стоковую прошивку, которые все сливают информацию о тебе. Откажись от смартфона или накати на него replicant os, не пользуйся никакими соцсетями, не устанавливай на смартфон гуглосервисы, не пользуйся гугл маркетом. Это минимум, если ты хочешь хотя бы иллюзию анонимности иметь.
Сап, двач. Нужно бы обсудить реальный вопрос дня.
На волне запретов всего и вся в интернете и ИРЛ существует действительная нужда в создании гайда по поддержанию максимальной анонимности.
Нужно составить FAQ для обычных ананасиков, таких, как ты и я, которые не торгуют обезображенными лолями в дипвебе, а просто беззаботно смотрят хентай и иногда берут что-нибудь на рампе для приятного времяпрепровождения.
Следует составить в течение этого треда(а, возможно, и в последующих, если идея взлетит) пошаговую инструкцию для самых тупых, как не сесть на бутылку.
Начну с простого:
1)Если ты, анон, живёшь в ДС-1/ДС-2 или в других миллионниках/околомиллионниках, то можешь часто приметить юрких хачей с пакетами симок у метро или торговых центров. Знай, что уже сейчас продажа симок без паспорта попахивает сгухой, так что урви последний шанс и закупись несколькими симочками за 100р/штука(два года назад за столько брал).
2)Активируй пару симок(оставь другие про запас, но учти, что через полгода без активации они могут стать нерабочими). Все аккаунты привязывай к ним. Начни с новой почты с максимально не привлекающим внимания логином(анон, не усердствуй с analhunter1337 и т.д.!) и генерь максимально длинный алогичный пароль, чтобы брутом ушло не меньше суток для вскрытия. Для каждого аккаунта нужен свой, не похожий на остальные, логин и пароль(заведи листочек на рабочем столе с паролями и акками, чтобы не забыть, прямо как делала твоя мамка).
Раз в месяц пароли меняй(если параноик, то можешь и каждую неделю, так даже лучше), но, поверь, твой аккаунт на пиратском серваке в Лайнэйдж нахуй никому не нужен.
Пока так. Не бойтесь дополнять. С непалевной кредиткой и веб-кошельками сложнее, допишу чуть позже, если тредж взлетит.