<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_2_subsect_7"  />
<title>rulinux.net - Статьи - Security</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Статьи - Security</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Security FAQ (butthurt edition)\sup{(1)}</title>
<link>https://rulinux.net/message.php?newsid=42889&amp;page=1</link>
<guid>https://rulinux.net/message.php?newsid=42889&amp;page=1</guid>
<pubDate>Thu, 20 Apr 2017 17:26:01 +0300</pubDate>
<description><![CDATA[<p><a href="http://www.internetdeclaration.org/">We believe that a free and open Internet can bring about a better world.</a><br /><br><br>NOTE: No warranties, either express or implied, are hereby given. All<br /> software is supplied as is, without guarantee.  The user assumes all<br /> responsibility for damages resulting from the use of these features,<br /> including, but not limited to, frustration, disgust, system abends, disk<br /> head-crashes, general malfeasance, floods, fires, shark attack, nerve<br /> gas, locust infestation, cyclones, hurricanes, tsunamis, local<br /> electromagnetic disruptions, hydraulic brake system failure, invasion,<br /> hashing collisions, normal wear and tear of friction surfaces, comic<br /> radiation, inadvertent destruction of sensitive electronic components,<br /> windstorms, the Riders of Nazgul, infuriated chickens, malfunctioning<br /> mechanical or electrical sexual devices, premature activation of the<br /> distant early warning system, peasant uprisings, halitosis, artillery<br /> bombardment, explosions, cave-ins, and/or frogs falling from the sky.<br /><br><br>к сожалению в Мире не так много вещей и событий, <b>всегда</b> доставляющих сугубо положительные эмоции. например - процесс мочеиспускания. ещё круче - испытать неимоверную лёгкость в теле, как будто можешь одной рукой дотянуться до звёзд, - после особо удачного.. гхм.. да.. и когда  на этом фоне некие Злые Люди хотят запретить тебе осуществлять естественные потребности (а потребность в Общении - одна из базовых, ибо      Homo - животное стадное), либо стремятся (силой) ограничить твоё любопытство (в стремлении познавать Мир) - именно тогда и возникает         <b>осознанное</b> неодолимое: <b>&quot;таки надо что-то делать..&quot;(ц)</b><br><br>не так давно у посетителей славного ресурса &quot;rulinux.net&quot; <a href="http://rulinux.net/                                  thread_42887_comment_220061#msg220047">возник житейский вопрос</a> свободы слова и вероисповедания в этих вот интернетах. один из &quot;анонимусов&quot; в трэде выражает          опасение, что вот эта-самая швабодка Слова (без тотального госконтроля) отольётся в итоге взрывом его личного мерседеса, переоборудованием   его загородной виллы в санаторий/базу отдыха/детсад и, как максимум, в преждевременное (насильственное) принятие ислама пациентом. страх или ещё какая причина не только сдвигает акцент от действий к словам, но и прямо игнорирует статьи <a href="http://www.constitution.ru/ 10003000/10003000-4.htm">Конституции</a>. как следствие - встаёт раком вопрос о сохранении анонимности, ибо <a href="http://www.           constitution.ru/10003000/10003000-4.htm">статьи 22-24, 28, 29</a> намекают на что-то подобное.<br><br>И я хотел познать добро и зло,<br /> Чтоб отличить добро от зла,<br /> Мне повезло, - я смог понять,<br /> Как труден шаг от слов к делам.<br /> И как глупо рубить с плеча,<br /> И как просто быть правым в речах,<br /> И как страшно бывает начать<br /> Всё сначала.<br /> (Воскресенье)<br><br>грубо говоря, некая степень &quot;<a href="https://habrahabr.ru/post/254217/">анонимности в интернете</a>&quot; возможна только после вытаскивания сетевого   кабеля из гнезда сетевой карты. как вариант - использование сторонних (wireless) точек доступа. при этом стоит контролировать наличие/       сектора обзора стационарных видеокамер наблюдения. получить &quot;анонимное&quot; проводное подключение возможно при регистрации договора с            провайдером на фиктивное/подставное юрлицо. при этом необходимо понимать одну простую вещь: провайдер видит весь твой трафик. из этого и     исходим.<br><br><b>1. Выбираем платформу</b><br><br>&quot;платформа&quot; - это программно-аппаратный комплекс, который ты используешь. <a href="https://stallman.org/stallman-computing.    html">Richard Stallman</a>, например, предпочитает &quot;Thinkpad X60&quot;. с недавних пор и <a href="http://www.securitylab.ru/contest/438339.php">AMD</a> (PSP) и               <a href="http://www.securitylab.ru/contest/437841.php">Intel</a> (AMT) комплектуют свои процессоры закладками на аппаратном уровне. что &quot;внутри&quot; -  неизвестно. отсюда мораль: использование <b>любого</b> корпоративного/proprietary/closed_source продукта - нежелательно. пока на &quot;бытовом&quot;      уровне реальных альтернатив &quot;проприетарному железу&quot; нет. остаётся надеяться, что десктоп на <a href="https://arstechnica.com/security/2016/ 05/chinese-arm-vendor-left-developer-backdoor-in-kernel-for-android-pi-devices/">ARM</a> как-то исправит ситуацию в лучшую сторону. <a href="http://hexus.net/tech/news/cpu/40037-china-made-us-military-chip-security-backdoor/">хотя..      </a> с &quot;железом&quot; всегда как-то сложно.. далее              рассматриваем исключительно Open Source Software - программные продукты с открытым исходным кодом<sup>(*)</sup>.<br><br><b>2. Soft</b><br><br>— Где умный человек прячет лист? В лесу.<br /> Фламбо молчал.<br /> — Если нет леса, он его сажает. И, если ему надо спрятать мертвый лист, он сажает мертвый лес.<br /> Ответа опять не последовало, и священник добавил еще мягче и тише:<br /> — А если ему надо спрятать мертвое тело, он прячет его под грудой мертвых тел.<br /> (“Сломанная шпага” Г.-К. Честертон)<br><br>любой софт сам по себе - песнь ни о чём. сферический конь в вакууме. его стоит проверить &quot;на вшивость&quot;. если знаний в программировании       нет -  сторонние ресурсы в помощь (для браузеров)<sup>(**)</sup>:<br /> 1) <a href="http://browserspy.dk/">раз</a><br /> 2) <a href="https://whoer.net/">два</a><br /> 3) <a href="http://ip-check.info/">три</a><br /> 4) <a href="http://html5test.com">четыре</a><br><br>в первую очередь выбираем &quot;альтернативные&quot; DNS, не логирующие запросы пользователя. иначе over 9000 прокси в супер-пупер контейнерах         <s>смело маршируют няхуй</s> теряют смысл. при желании (или по &quot;убедительной просьбе&quot; суда или ... ещё кого..) провайдер логирует весь ваш      трафик и разбирает его вплоть до хэдеров пакетов. дело это муторное, скучное и неблагодарное. в случае наличия DPI (deep packet              inspection) - дорогостоящее. как следствие - комбинация SOCKS[4/5] proxy + https proxy с перенаправлением всех DNS запросов через SOCKS для  браузеров даёт некий &quot;прожиточный минимум&quot; анонимности. другими словами - TOR + HTTPS Proxy. дёшево и сердито. если выбранный браузер по     какой-то причине не может в socks/tor - используем прокладку типа &quot;privoxy&quot; или любой иной проксирующий сервис, способный перенаправить      запросы в socks. при настройке &quot;user agent&quot;-а не забываем про &quot;лист в лесу&quot;..<br><br>более дорогим вариантом является приобретение vpn/vps &quot;где-то там, за горизонтом&quot;, установка защищённого соединения (vpn/ssh/stunnel) и      последующий роутинг всего трафика через него. добавим TOR + HTTPS Proxy при желании. схема с использованием стороннего vpn/vps в быту        маскирует ip конечного пользователя для torrent-ов. Tor работает только с tcp, а торренты наряду с tcp пользуют udp, что и позволяет в       некоторых случаях деанонимизировать пользователя tor.<br><br>если возникла неодолимая нужда помахать пинусом - смотрим в сторону \url[i2p]{http://anonymouse.org/cgi-bin/anon-www.cgi/http://lurkmore.to/ I2p}. сразу прощаемся с гигабайтными закачками в секунду. и с мегабайтными в секунду - тоже. by design.<br><br>в идеале стремимся полностью контролировать исходящий и входящий трафик. \url[LARTC]{http://lartc.org/} и \url[Iptables Tutorial]{https://   www.frozentux.net/iptables-tutorial/iptables-tutorial.html} в помощь. для \url[*BSD - pf]{https://www.openbsd.org/faq/pf/}<br><br>шифрование контента (от e-mail и до любимого прона) оставляем за \url[gpg]{https://www.gnupg.org/}/\url[pgp]{http://openpgp.org/}.<br><br>любителям экстремальных видов спорта целесообразно рассмотреть вопросы шифрования дисков и/или их разделов целиком и полностью. вдруг        украдут ноут с любимым проном.. в быту подобное шифрование является дополнительной нагрузкой на систему. при этом независимые специалисты по термо-ректальному криптоанализу дают 146% гарантии подбора необходимых ключей и паролей. тут скорее есть смысл смотреть в сторону mobile-    rack и (usb) flash-накопителей как для системы, так и для &quot;особо важных данных&quot;. в случае приезда пати-вэна с бенефисом маски-шоу и всякими  бумажками с печатями (т.е. в случае опечатывания и выноса всей техники в неизвестном направлении) что успеешь выдернуть (и перепрятать/      выкинуть в окно) - то и останется.. думайте сами, решайте сами..<br><br>про очистку/блокировку &quot;истории url&quot;, а также про настройки &quot;кукесов&quot; и хранение всех паролей исключительно в своей собственной голове и без того сотни историй, да только их никто не читает.. &quot;pwgen&quot; придумали для лузеров. лучшая файловая система - FAT32. &quot;спасибо, все в           курсе&quot;(ц)(тм)<br><br><b>3. Мама, мама, что я буду делать..<br />    Мама, мама, как мне дальше жить..</b><br /> (кю..)<br><br>итак, вы <s>прочли всю эту статью. вдумчиво и внимательно разобрали ключевые моменты и,</s> внезапно и неожиданно пришли к успеху <sup>(***)</sup>.  за вами приехал пати-вэн с дискотекой и отвёз в безопасное место, где все люди полны любви и обожания. (ваше..) будущее кристально ясно и    хрустально прозрачно<sup>(****)</sup>. &quot;что делать?&quot;(ц)(тм)..<br><br>поскольку у вас таки (в теории) появилось свободное время, попробуйте сперва ознакомиться с этим-самым законодательством: Конституция, УК,   ГК.. изучите материалы вашего дела (если позволят).. улыбайтесь, внимательно слушайте окружающих, не болтайте. всё, что вы скажете, может и  будет использовано против вас. не нужно никого убеждать в том, что вы - невиновны. это и так прописано в Конституции. все в курсе. &quot;их&quot;      задача - доказать вашу виновность. ваша - не дать &quot;им&quot; этого сделать. следите за собой и хорошенько думайте над каждым своим словом. ничего  не подписывайте. маркируйте/перечёркивайте любые пустые места на бумагах во избежание появления там совершенно лишних слов.. &quot;До судебного   решения лицо не может быть подвергнуто задержанию на срок более 48 часов.&quot;(ц)(Статья 22) - крепитесь, не сдавайтесь..<br><br>___________________<br><br>*) агрессивное внедрение &quot;systemd&quot; заставляет обратить пристальное внимание на &quot;традиционные&quot; системы: Slackware, Crux, *BSD, etc..<br /> **) спасибо \url[Lurkmore]{http://anonymouse.org/cgi-bin/anon-www.cgi/http://lurkmore.to/I2p} за грамотную статью!<br /> ***) таки довыёбывались и не успели вовремя съебаться..<br /> ****) тобі пiзда, хлопець.. <br /> 1) DRAFT! камменты, исправления, дополнения, уточнения и соточки аффтару на мобилку - огонь! </p>]]></description>
</item>
</channel>
</rss>