Не оставляем следов

Статус
В этой теме нельзя размещать новые ответы.

SleepWalker

Юзер
Сообщения
127
Реакции
149
Не оставляем следов

Наверное многие в даркнет хотели бы сохранить свою анонимность, держать файлы в безопасности, и не допускать утечек
относительно своей деятельности.
Даже в случае, когда к вам уже стучат в дверь. Однако все надо делать правильно, и следуя логике.

Некоторые тут топят компы в речке, и сотнями скупают мобилы.
Давайте попробуем сделать все без радикальных мер и тем не менее безопасно.


---- Хранение данных ----
Скажем так шаг подготовительный. О чем это я?
Конечно же о шифровании.
А то хранят данные на открытой файловой системе и потом пытаются экстренно смыть жесткий в унитаз.
Желательно использовать шифрование, которое считается не взламываемым, на данный момент, то есть
не имеет очевидных уязвимостей.
Конечно же вкупе с длинным паролем, желательно от 20 знаков, спец-символы, цифры и не словарные пароли.

AES хороший вариант.
Конкретно предлагаю использовать veracrypt - открытый форк truecrypt с некоторыми улучшениями и исправлениям.

Не забываем о том, что пасс должен быть только у вас в голове и кроме того не использоваться более нигде.

---- Способы затирания данных ----
Имеется у вас на пк множество следов вашей безобразной деятельности. Пусть даже в шифрованном виде, но все равно
гложет паранойа. Какие же существует программы для решения данных проблем?

1) shred [OS linux]
Данное консольное приложение должно быть у вас под рукой на замену стандартному rm. А уже тем более никаких корзин, как
делает например файловый менеджер KDE по умолчанию.

Применение:
shred file --- По стандарту удалит файл с перезаписью 3 итерациями

shred -n 20 file --- Гораздо безопаснее будет удалить с 20 проходами

shred -f -n 20 -z -v file --- Удаляем без вопросов, изменяя права на файлы и перезаписываем в конце нулями

2) Пакет secure-delete [OS Linux]
shred это простое приложение - гораздо безопаснее будет использовать secure-delete

Установка в ubuntu - sudo apt-get install secure-delete

После установки у нас будет целый набор консольных приложений для наших нужд.

srm - Похоже на shred только по умолчанию максимально безопасно удаляет файлы
smem - Затирание оперативной памяти
sfill - Затирание свободного места на диске. Поможет в случае если вы уже удаляли
файлы простым способом и хотите защититься от анализа файловой системы.
sswap - Перезапись файла подкачки

По умолчанию каждая утилита настроена на 38 проходов. Восстановить нереально, но придется долго ждать.

Примеры:
srm -f file.txt (Быстрое удаление файла, менее безопасно)
srm -r directory (Защищенное удаление директории и всех сабдиректорий)

sfill /mnt/flash/ (Затираем свободное место на внешнем девайсе, к примеру флешке)

smem -f (Быстро затираем оперативную память, менее безопасно)

sswap /dev/swap_device (Затираем swap на определенном девайсе. Перед этим надо отключить его в системе)

3) SDelete [OS Windows]
Для виндоус также существует хорошее консольное решение от известного поставщика небольших полезных программ
Марка Руссиновича. Найти приложение можно на сайте microsoft.

sdelete -c -p 10 (Зачищаем свободное пространство, с кол-вом проходов 10. По умолчанию 1 если без параметра p)
sdelete -z (Заполняем нулями свободное пространство)
sdelete file -p 20 (Удаляем файл с 20 проходами)
sdelete -r directory -p 8 (Защищенное удаление директории и всех сабдиректорий и 8 проходов)

Есть еще несколько графических решений, например Ccleaner(Windows) и bleachbit(Кроссплатформенное), однако я рекомендую
использовать консольные приложения. Удобство в том, что можно запросто автоматизировать процесс как хочется.

---- Вывод ----
Данные храним шифрованно и удаляем даже их безопасным способом. Тогда восстановить их будет невозможно.
Можете этими же утилитами потереть свободно место на sd-карте смартфона к примеру или внешнем жестком диске.
Для проверки своей работы можно воспользоваться открытыми решениями для восстановления данных и увидеть какой метод и кол-во проходов
дает максимальную защиту.
 
Желательно использовать шифрование, которое считается не взламываемым, на данный момент, то есть
не имеет очевидных уязвимостей. Конечно же вкупе с длинным паролем, желательно от 20 знаков, спец-символы, цифры и не словарные пароли.

Есть такая штука, взламывающая самые стойкие пароли. Называется:

TmcwoKBz.jpg


:Girl Hospital1::Spiteful1:
 
Поэтому еще и удаляем. Тут уж не восстановить никак)
На практике это всё чушь. Ну вот ломятся к тебе мусора в дверь, ты что начнёшь поспешно стирать 20 ГБ инфы? Сколько у тебя это времени займёт? Я 20 минут shred'ом стирал в 25 проходов папку размером 1,5 ГБ. Так они свет отрубают перед тем как ломиться.
 
На практике это всё чушь. Ну вот ломятся к тебе мусора в дверь, ты что начнёшь поспешно стирать 20 ГБ инфы? Сколько у тебя это времени займёт? Я 20 минут shred'ом стирал в 25 проходов папку размером 1,5 ГБ. Так они свет отрубают перед тем как ломиться.
Имеется ввиду заранее думать что удалять, а что оставлять. Кроме того когда данные шифрованные, то даже небольшие перезатирания влекут невосстановление..
 
Кроме того когда файл один, скажем шифрованный контейнер он удаляется на порядок быстрее, чем множество файлов или затирание свободного места..
 
А может ли кто нибудь разъеснить мне, если к примеру берётся флешка. На ней создаём фаил ворд. Работаем. Вытаскиваем флешку. Можно ли будет определить что с файлом работали? Какая инфа будет у тех кто заинтересован. Спасибо!
 
На практике это всё чушь. Ну вот ломятся к тебе мусора в дверь, ты что начнёшь поспешно стирать 20 ГБ инфы? Сколько у тебя это времени займёт? Я 20 минут shred'ом стирал в 25 проходов папку размером 1,5 ГБ. Так они свет отрубают перед тем как ломиться.


Если эт не ССД-шка, еббанешь винчестер об стену со всей дури, и делоа то))
Мой зять, снял хард когда ковырялся в систеемнике, случайно уронил его на пол(а сам зять, он высоковат) и все, винчестер капут)) тупо диск в нем не запускается, и видать головка там оторвалась, теперь там бета секторов больше чем волос на шимпанзе)) до сих пор хранит тот винчестер, думает в будущем появится технологии которые позволят воссстановить семейнфе фото и видео)) такой вот расклад.
Хз, как в этом плане ССДшки принимают удары... :meeting:
 
Если эт не ССД-шка, еббанешь винчестер об стену со всей дури, и делоа то))
Мой зять, снял хард когда ковырялся в систеемнике, случайно уронил его на пол(а сам зять, он высоковат) и все, винчестер капут)) тупо диск в нем не запускается, и видать головка там оторвалась, теперь там бета секторов больше чем волос на шимпанзе)) до сих пор хранит тот винчестер, думает в будущем появится технологии которые позволят воссстановить семейнфе фото и видео)) такой вот расклад.
Хз, как в этом плане ССДшки принимают удары... :meeting:
TAILS-не пробовали?
 
Если эт не ССД-шка, еббанешь винчестер об стену со всей дури, и делоа то))
Мой зять, снял хард когда ковырялся в систеемнике, случайно уронил его на пол(а сам зять, он высоковат) и все, винчестер капут)) тупо диск в нем не запускается, и видать головка там оторвалась, теперь там бета секторов больше чем волос на шимпанзе)) до сих пор хранит тот винчестер, думает в будущем появится технологии которые позволят воссстановить семейнфе фото и видео)) такой вот расклад.
Хз, как в этом плане ССДшки принимают удары... :meeting:
SSD сразу пиздец... Они вообще очень чувствительны к любого рода воздействию. А диск и сейчас можно восстановить, фото. Без технологий будущего.
 
Как по мне лучше использовать программу, которая при попытке малейшего изменения или просмотра файлов сразу всё шифрует, а ещё лучше убивает железо
 
Интересно, это некая программа или бот? Или что это вообще? Можешь поделиться информацией?
Компьютер на квантовой памяти расколет любой шифр.Альфа-версии у нас,как и у США уже есть.До МВД дойдет лет через 5-7.
 
А еще хороший вариант работать с дедика, все данные на нем, и подключаться с разных IP. И придумать реалистичную историю, как вы нашли доступ к этому серверу, на всякий случай. В итоге будет очень сложно доказать, что именно вы работали на нем.
 
SSD сразу пиздец... Они вообще очень чувствительны к любого рода воздействию. А диск и сейчас можно восстановить, фото. Без технологий будущего.

Каким образом? Если диск не запускается ни в какую. Его тупо не видит.
 
Каким образом? Если диск не запускается ни в какую. Его тупо не видит.
Ну здравствуйте!
Если бы правоохранители так работали - боятся было бы нечего. Подключили диск - не определятся... Опять сорвалась операция... :Rofl1:
Если уж частники восстанавливают информацию с убитых носителей информации, то полагаю, что у красноперых это выходит ничуть не хуже.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Ты удалил переписку. Очистил корзину. Отформатировал диск. Может даже сбросил телефон до заводских настроек. Спишь спокойно А потом твоё устройство попадает к форензику. Он подключает его к чемоданчику, запускает софт — и через пару часов всё что ты "удалил" лежит на экране. Фотки, чаты...
Ответы
6
Просмотры
692
Как правильно чистить устройство перед продажей или передачей ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Продал телефон, отдал ноутбук, выкинул флешку. Думаешь данные удалены? Скорее всего нет Обычное "удаление" и даже "сброс к заводским" не стирает данные физически. Они остаются на диске и...
Ответы
3
Просмотры
653
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Наверняка каждый из вас слышал, что удаленные файлы не стираются полностью и могут быть восстановлены. Эта тема особенно актуальна для нас, занимающихся не вполне законными вещами, так как в нашем случае, не до конца удаленный файл с компрометирующей информацией, может обернуться вполне реальным...
Ответы
3
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
96
Просмотры
13К
Назад
Сверху Снизу