Anonymity and Security. Why I don't recommend Whonix. What is the best solution?

  Рет қаралды 8,576

Tor Zireael

Tor Zireael

Күн бұрын

Analyzing popular anonymity solutions, from the most popular ones like VPN, Tor, Whonix, RDP. We'll talk about browser fingerprints and virtualization. About creating your own anonymous infrastructure and your own honeypots that will inform you if you have been de-anonymized. Why I do not recommend using Whonix and what is the best anonymity solution in my opinion.
I am on Telegram: t.me/TorZireael1
00:00 Introduction
00:46 VPN. Pros and cons
09:31 Whonix / Tor. Pros and cons
13:55 LTE USB modem + Double VPN + virtualization + socks proxy
19:00 Why I dislike Whonix and virtualization
21:44 RDP solution. Pros and cons?
24:45 About abuse-resistant/bulletproof hosting
26:10 Your own anonymous mini data center
28:51 Creating your own honeypot
Contacts: t.me/TorZireael123
USDT TRC20
THvXhAoiDXCAkFe4EBneE1vZ1ighJ7ye6n
BTC
bc1qjejaedpsyjsd8d8hr0x0s9xn3fpjfh8sc0lh9q
ETH 0x98aAc81Bbb42349131d98052F457C95D00d75dbE
XMR (monero) 42WYteLqcGDQtjezVzqWGz6dx2uidWmoP5K8qPdhKdA5DW1T1J1EcX8HkSDKi4WPiFHdWsWDai8dHPE7Sfj2j6vTLNFdwKE

Пікірлер: 98
@TorZireael1
@TorZireael1 4 ай бұрын
t.me/TorZireael1/40 - обещанная статья по анонимному мини-дата центру, и в целом более подробно расписано текстом то, о чем говорю в видео.
@user-buser_eto_ja
@user-buser_eto_ja 4 ай бұрын
Спасибо как всегда очень интересно и позновательно!
@TorZireael1
@TorZireael1 4 ай бұрын
Спасибо за поддержку)
@pgboss5560
@pgboss5560 4 ай бұрын
Комментарий в поддержку канала! Очень интересно и познавательно, ты красавчик!
@TorZireael1
@TorZireael1 4 ай бұрын
Спасибо за поддержку)
@mihay8899
@mihay8899 Ай бұрын
Спасибо, толково!
@dz_s
@dz_s 4 ай бұрын
Кот офигенный, контент тоже. Просто понятно без лишнего. Спасибо, оставляю комментарий для продвижения
@DefAir_
@DefAir_ 3 ай бұрын
Лучший, крутейшая инфа.
@viktornikolaevich9689
@viktornikolaevich9689 2 ай бұрын
Спасибо за информацию.
@TorZireael1
@TorZireael1 2 ай бұрын
Рад помочь
@user-ec1tu6fi1x
@user-ec1tu6fi1x 4 ай бұрын
Спасибо!
@yuresdify
@yuresdify 4 ай бұрын
Прикольно
@Horst_Schultz
@Horst_Schultz 16 күн бұрын
Где бы ещё достать такие сим карты с инетом без паспорта. Я живу в небольшом городе, даже не представляю где у нас такое может быть. Может у вас есть знакомые через авито, которые продают такие сим карты оптом ?
@qrefccpa4195
@qrefccpa4195 2 ай бұрын
можно еще рассмотреть вектор атаки через USB, поэтому иногда лучше отказатся от USB подключений (например, отключить их на физическом уровне и оставить только муляжи ввиде USB-портов, а еще лучше, придумать ханипот при подключении по USB, так как физически отключенный или замурованные USB порты могут вызвать не нужные подозрения) и заменить их отдельным мобильным роутером с WWAN и подключать его через сетевой провод или через wi-fi вместе с комплексом мер: 1) отключить вещание SSID (галочка скрыть SSID) для многих случаев подойдет, так как не везде сканируют скрытые SSID; 2) сделать на минимум мощность передатчика на роутере, и поставить его рядом с ноутом, тогда другие не услышать вашу сеть 3) использовать более высокие частоты, т.е. 5GHz, так как они быстрее затухают, также чтобы вашу сеть не было видно далеко; 4) защищать простарнство в радиусе нескольких метров от посторонних устройств, которые могут просканировать и найти вашу скрытую сеть и слить её и местоположение в базы; 5) регулярно устанавливать обновления, чтобы оперативно закрывать уязвимости wi-fi; 6) использовать открытый драйвер ath9k или частично открытый mt76 и относительно проверенные модули и чипы wi-fi; 7) регулярно менять MAC-адреса у роутера и у других устройств, на случай утечки; 8) защищать физический доступ к роутеру, ноуту и другим устройствам, так как против физического доступа нет приёма - это самый привелигерованный уровень.
@TorZireael1
@TorZireael1 2 ай бұрын
проблема WiFi в том, что их сканируют все что находится вокруг, apple/google устройства, при этом они эту информацию сохраняю с геометкой, есть специальная гос. служба, радиочастот надзор, которая сканирует все диапазоны и сохраняет результаты на всякий случай
@NN-nv5bl
@NN-nv5bl Ай бұрын
@@TorZireael1 данные устройств сохраняют ?или ещё и эфир записывают?
@user-hi8do2sy4t
@user-hi8do2sy4t 6 сағат бұрын
А если OS на флешку поставить, а когда придут, сломать. есть смысл?
@weiheim711
@weiheim711 13 күн бұрын
Тут другие авторы по анонимности говорят, что все эти изощрённые схемы анонимизации могут оказаться бнсполезны, если скомпрометирована сама прошивка мат. платы, присутствует intel me, совершена атака на bios или uefi. А вы считаете это настолько важно, или такие атаки маловероятны?
@TorZireael1
@TorZireael1 13 күн бұрын
тут знаешь, не могу отрицать этот факт, что могут быть бэкдоры в процессоре или BMC, особенно учитывая что их код закрыт, но пока я недостаточно вник в эту тему, чтоб что-то более сказать.
@AlexAlex-ei7zf
@AlexAlex-ei7zf Ай бұрын
Бро, шалом Вам! Классный канал. Интересно и просто про все рассказываете. Подписался и уже смотрю 4 видео. Раз у Вас такой опыт, можете ответить на вопрос и помочь? Если да, то вот сам вопрос: предположим, что в локальной сети есть MITM, через который идет трафик. Как от него спрятаться? ВПН не очень - то и подходят, т.к. есть эксплойты:) для самих клиентов впн. Ну, например, для Протона. На Гитхабе есть. Можно в комп влезть через него( через клиента ). Это в общем. Суть вопроса: если использовать просто тор, митм в локалке может трафик мой как - то расшифровать( ну я не знаю, например, там каким - нибудь sslsplit ом или как - то по - хитрому, раз он "человек по середине", путем понижения шифрования, поставить какое - то небезопасное и т.д. ). или, если я буду использовать тор + тор( тор через тор ), насколько сложно такое расшифровать? Т.е. может ли ТОР защитить от того, кто настырно вот так атакует? Сможет ли атакующий расшифровать сам трафик тора ( и видеть, кому я там и что пишу ), являясь митмом/хитрым шлюзом, через который сам трафик и идет? Спасибо Вам!
@TorZireael1
@TorZireael1 Ай бұрын
VPN как раз для этих целей и подходит, для защиты от таких атак, используй клиент openvpn и сервер на нем же сделай, и все будет ок
@AlexAlex-ei7zf
@AlexAlex-ei7zf Ай бұрын
@@TorZireael1 ну а все же. Насчет Тора: он надежно в данном случае трафик зашифровать может? Уточню, что митм хитер и может использовать всякие инструменты для понижения шифрования, автоматического внедрения там чего - то в браузер и т.д.. Спасибо!
@TorZireael1
@TorZireael1 Ай бұрын
@@AlexAlex-ei7zf Tor больше про анонимность, чем про безопасность, как минимум потому, что трафик с выходной ноды может так же сохранятся и проводиться MiTM атаки и тд, поэтому рекомендую использовать VPN, например Whonix + VPN
@AlexAlex-ei7zf
@AlexAlex-ei7zf Ай бұрын
@@TorZireael1 Спасибо. Ну а все же, извините, что надоедаю: митм( между мной и 1 нодой Тора ) что - то может сделать и трафик сам дешифровать и видеть, что я делаю?
@user-lc6lf5wn7p
@user-lc6lf5wn7p 4 ай бұрын
Простите за выражение, не важно какой длины у тебя пароль, паялник в ...опе подберет любой пароль. Спасибо очень информативно, и познавательно. Насчет подключенных устройств к ноутбуку, уточняющий вопрос, допустим телефон был подключен, ОС Убунту, есть ли софт для удаления этих логов? Переустановка ОС, удалит эти записи?
@TorZireael1
@TorZireael1 4 ай бұрын
Переустановка конечно удалит, но если ОС не была шифрована, то могут и восстановить. В ubuntu это "journalctl | grep usb" или "grep usb /var/log/syslog" напиши и посмотри свои логи. Рекомендую после переустановки выполнить затирания диска, к примеру есть софт File Shredder, им можешь выполнить затирание.
@user-lc6lf5wn7p
@user-lc6lf5wn7p 4 ай бұрын
@@TorZireael1 Большое спасибо.
@zheniskassenov5942
@zheniskassenov5942 2 ай бұрын
LDW931-2-это 4G LTE USB есть такая свистулька,на ней можно менять имей
@llimon367llimon367
@llimon367llimon367 21 күн бұрын
А что если после подключения к ВПН и перед подключением к whonix использовать подключение к тор по obsf4 мосту? Это защитит от использования "злоумышленниками" входной и выходной норы?
@TorZireael1
@TorZireael1 21 күн бұрын
Это отличная идея. Я рекомендую посмотреть тебе мое другое видео про Тор, "улучшаем анонимность Тор"
@user-st3ci4vx3f
@user-st3ci4vx3f 3 ай бұрын
Привет! Подскажи, возможно ли написать скрипт, удаляющий всю информацию, при вводе некорректного пароля. И аозможгно ли отдельно в основной виртуалке утилиту Проверяющую ошибки в подключении к сети, и будет указывать где именно ошибка, т. Е какой то из впнов, или же прокси, или мост. Просто руками это все делать будет очень долго. Что изучать для реализации таких решений? Может есть похожие скрипты?
@TorZireael1
@TorZireael1 3 ай бұрын
Скрипты такие есть, но в них проблема что сам LUKS или VeraCrypt не поддерживает, из-за чего нужно ставить их поверх загрузчика на этапе загрузки чтоб стоял скрипт, который при вводе определенного пароля удалял ключ
@qrefccpa4195
@qrefccpa4195 2 ай бұрын
Про минусы совмещения Tor и VPN, есть на сайте whonix
@TorZireael1
@TorZireael1 2 ай бұрын
Про минусы его неиспользования я в отдельном видео рассказал, посмотри про "улучшаем анонимность Tor". Ты во первых теряешь множество сайтов получая 403 ошибку, во вторых практически все выходные ноды Tor сохраняют трафик с них, что ты скажешь насчет использования через Tor таких протоколов как FTP, SMTP, HTTP, DNS ? Они все идут в чистом виде без шифрования
@franya87
@franya87 25 күн бұрын
Здраствуйте! Появились вопросы. Верно я понял, что напимер если использовать vps сервер амазона в качестве сервера впн, который я сам установил. то они могут видить содержимое трафика,что отправляю, какие пароли пишу,что я смотрю, какие сайти посещаю или это зашифровано и владейьцы серверов не имеют возможности разщифровать? И про Tor, выходная нода разщифровывет трафик и получается что известно содержимое например теже пароли или фото и т.д. но не знает откуда это пришло? А входная нода что известно об содержимом трафика?
@TorZireael1
@TorZireael1 25 күн бұрын
VPS сервер амазона сможет видеть абсолютно весь трафик, вопрос в том, что он сможет достать из этого трафика, то что идет в открытом виде, например по HTTP/FTP/SMTP/DNS то это все будет в открытом виде, даже если будут пароли, фото, видео и тд, но как правило 99% сайтов используют SSL/TLS, поэтому не так страшна эта возможность, но в любом случае все сайты которые посещаешь это не будет являтся секретом для Амазона, т.к. DNS не шифрованный протокол, да и впринципе по ip адресу можно определить сайт с большой вероятностью. Тоже самое касается выходной ноды Tor.
@franya87
@franya87 25 күн бұрын
​@@TorZireael1 Спасибо. Какие сайты я посещаю это не критично, главное что бы не имели возможность видеть пароли, от почты когда я захожу на нее. или биржи. что бы потом не попало в открытый доступ случайно, важней безопасность. Спасибо вам за видео.
@svyatson
@svyatson 3 ай бұрын
Ноуты нужно менять.
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
как правильно настрить imei changer на андроиде iohone чтоб полностью скрїть root
@TorZireael1
@TorZireael1 4 ай бұрын
Лучше не менять IMEI на телефоне, т.к. ты не можешь быть уверенным на 100% что он сменился на самом деле. Т.е. ты вроде бы как видишь другой IMEI после смены, но оперетор может продолжить видеть твой настоящий IMEI.
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@TorZireael1 на процесорах mtk Lenovo и iphone 4 меняится полностью но виден root а єто палят некотор саитї
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
a есть прошивки с сменои вмех id для таких модемов?
@TorZireael1
@TorZireael1 4 ай бұрын
Надежнее менять модемы, анонимность не та вещь на которой следует экономить
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@TorZireael1 в сети тор есть єти прошивки зделаи обзор на huawei сам ходовои wi fi модем
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@TorZireael1 на rutor mega и прочих нарко площадках продают такие прошивки . но нуженн програматор и шарить где впаятся зделаи обзор.
@Elisha_GG
@Elisha_GG Ай бұрын
У тебя котик в коробке от золотого яблока живёт? Мажорный кит
@faster.13
@faster.13 8 күн бұрын
А впн + прокси , так лучше будет чем просто один впн ??
@TorZireael1
@TorZireael1 8 күн бұрын
посмотри пожалуйста полностью видео, я раскрываю эту тему полностью
@user-or2yq8su1e
@user-or2yq8su1e Ай бұрын
А если использовать двойное дно? Это сильно поможет
@TorZireael1
@TorZireael1 Ай бұрын
По размеру детектится такие моменты, есть специальный софт который для этого предназначен
@Zodanurizodu
@Zodanurizodu 4 ай бұрын
Все здорово, но(!), чем больше анонимности, тем меньше работоспособности.
@TorZireael1
@TorZireael1 4 ай бұрын
Там, особенно там где связано с Tor, но добавь VPN после Tor и уже куда комфортнее. Но этим платим за анонимность - удобством
@Goooool1488
@Goooool1488 18 күн бұрын
а можно эти программы качать на флешку,а если придут выкинуть?
@TorZireael1
@TorZireael1 17 күн бұрын
Если успеешь, то конечно, главное чтоб не подобрали под окнами, иначе в чем смысл?
@mihay8899
@mihay8899 15 күн бұрын
Под окном уже тщ майор стоять будет, не стоит думать что в силовых ведоствах идиоты работают. Флешку подберут и пришьют к делу. Пока двери выбивают проще разломать кусачками флешку, и смыть в унитаз, залив в слив заодно "Крота" содержащего гипохлорит натрия или туалетного утенка содержащего соляную кислоту, для необратимого повреждения микросхем памяти)))) Но не факт что успеешь тем более зайти могут не выбивая двери а у кого-то из родственников на хвосте или в окно)))) Тогда и до туалета добежать не успеешь как положат фейсом в тейбл и проведут изъятие всех доказательств.
@TorZireael1
@TorZireael1 15 күн бұрын
@@mihay8899 Достаточно просто в микроволновку на несколько секунд, гарантировано уничтожит данные, в остальном конечно верно все
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
раскажи про сеть Ydrasil как все єто устаноаить на zero pi
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
знаю как зделать чтоб модем опридилялся в сети 10 км от твоего ноутбука
@Mr2.Beast.M2
@Mr2.Beast.M2 4 ай бұрын
Это как
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@Mr2.Beast.M2 на гарант согласен ? подскажу . любои гарант хакер кардер саита поидет .их много в торе асобино англо говорящих
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
public DNS + antidetect я ставил и все параметр минял
@like_toy_soldier
@like_toy_soldier 4 ай бұрын
Как ты это провернул? Ты же по-русски еле пишешь?
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@like_toy_soldier руский нафіг ни кому в сети tor не нужен
@TorZireael1
@TorZireael1 4 ай бұрын
говори уже лучше на мове бро, чем суржик, я отлично мову понимаю)
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
@@like_toy_soldier руский в сети тор где настоящие хакерї рулят нафіг никому не нужен
@user-ef1vv3vw7h
@user-ef1vv3vw7h 2 ай бұрын
⁠@@grismanmihmed6862не юзают как ты выразился «настоящие хакеры» TOR.
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
шо скажеш про антидетект для андроида от MacFly .он утверждает что root на ево антидетекте не виден вообще все параметр міняються 100%
@spray6
@spray6 Ай бұрын
RDP + Виртуалка + VPN будет достаточно
@TorZireael1
@TorZireael1 Ай бұрын
на RDP плохо виртуалки работают, т.к. RDP часто и являются виртуалками) а так да, уже вполне достаточно, но проблема в том, что ты не можешь ничего чувствительно разместить на RDP, т.к. само железо находится хрен пойми у кого, и могут вплодь до дампа ОЗУ сделать твоей RDP
@howtowebit8033
@howtowebit8033 4 ай бұрын
Еще не сказал про systemd в хуниксе.
@user-buser_eto_ja
@user-buser_eto_ja 4 ай бұрын
А что не так с ним? Какие уязвимости?
@howtowebit8033
@howtowebit8033 4 ай бұрын
А ты его код проверь
@genesis6991
@genesis6991 4 ай бұрын
@@howtowebit8033да хуй с этим systemd, биосы закрыты + intel me
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
ну и про глубокий анализ трафіка не забваем у спец служб есть такая апаратура асобено в рабсий много закупили такои апаратурї.
@grismanmihmed6862
@grismanmihmed6862 4 ай бұрын
єтои теме 15 лет на всех хакер кардер саитах єтому учат настратвать.
@TopFragments
@TopFragments 2 ай бұрын
Можешь поделиться навыками?
@svyatson
@svyatson 3 ай бұрын
Про дедики не рассказал. Шадоусок дедик фпн проски
@TorZireael1
@TorZireael1 3 ай бұрын
Рассказал про RDP, чем слушал? ))
@svyatson
@svyatson 3 ай бұрын
@@TorZireael1 бро, я прост на середине видоса комент оставил, потом увидел. Инфа годная. Респект.
@svyatson
@svyatson 3 ай бұрын
Вообще короче можно просто ноут в гараже поставить и все. Буджетно будет 100%.
@TorZireael1
@TorZireael1 3 ай бұрын
Если гараж этот в другой стране находится, то да, это может быть хорошей идеей.
@user-rz6gx6yh9f
@user-rz6gx6yh9f 3 ай бұрын
Вы украинец?
@TorZireael1
@TorZireael1 3 ай бұрын
Да
@user-eq1er5lh3d
@user-eq1er5lh3d 4 ай бұрын
Такая жесткая анонимность нужна только педофилам террористам и наркодилерам! Зачем вы это все рассказываете? Вы кто из них трёх?
@TorZireael1
@TorZireael1 4 ай бұрын
Это информация, информация о личной безопасности, и не все кому нужна анонимность террористы, педофилы и барыги. Поверь, у них куда хуже анонимность чем описана в видео. Телеграмом пользовались террористы Крокуса, его тоже нужно запретить? Анонимность это всего лишь инструмент, например для журналистов или политических активистов, это часть свободы слова.
@user-eq1er5lh3d
@user-eq1er5lh3d 4 ай бұрын
@@TorZireael1 да из крокуса терроритсты юзали телегу но те кто их координировал главные кураторы юзали твои схемы! Вывод делай сам!
@NN-nv5bl
@NN-nv5bl Ай бұрын
@@user-eq1er5lh3d пруфы про кураторов будут?
@user-ef1vv3vw7h
@user-ef1vv3vw7h 2 ай бұрын
В видео один из способов это как раз анонимность максимально возможная, если добавить к этому способу еще кое что.
@TorZireael1
@TorZireael1 2 ай бұрын
Например что ?
@user-ef1vv3vw7h
@user-ef1vv3vw7h 2 ай бұрын
@@TorZireael1 длинный провод ;))
@nn_cheats
@nn_cheats 4 ай бұрын
Комментарий в поддержку канала! Очень интересно и познавательно, ты красавчик!
@TorZireael1
@TorZireael1 4 ай бұрын
Спасибо за поддержку
Mom's Unique Approach to Teaching Kids Hygiene #shorts
00:16
Fabiosa Stories
Рет қаралды 34 МЛН
Smart Sigma Kid #funny #sigma #comedy
00:40
CRAZY GREAPA
Рет қаралды 10 МЛН
Как бесплатно замутить iphone 15 pro max
00:59
ЖЕЛЕЗНЫЙ КОРОЛЬ
Рет қаралды 8 МЛН
Red❤️+Green💚=
00:38
ISSEI / いっせい
Рет қаралды 85 МЛН
DEF CON 30 - Sam Bent - Tor - Darknet Opsec By a Veteran Darknet Vendor
48:29
КАК УСТРОЕН ИНТЕРНЕТ. НАЧАЛО
41:58
Alek OS
Рет қаралды 547 М.
Mom's Unique Approach to Teaching Kids Hygiene #shorts
00:16
Fabiosa Stories
Рет қаралды 34 МЛН