Вариант обезопасить себя в офлайне

amaltsev

Новичок
Пользователь
Регистрация
1 Июн 2018
Сообщения
55
Реакции
5
Я очень много читал про то как надо скрыть свой IP и использовать кучу туннелей и прочее. Но, по факту все это может разрушить двухбитный мусорок который берет в руки ректально-термальный дешифратор, и все пароли сразу проносятся перед глазами и сразу говорятся тирану.
Я тут напишу такую инструкцию, как сделать что бы ноут или комп, при обыске, были максимально белые, и там не было никаких подозрительных файлов или чего нить требующего паролей.
По факту, надо что бы при включении компутера, все видели совсем обычный комп, на котором есть игры, много порнухи, какие то там соцсети и еще что нить такое что можно закинуть на обычный комп. Можно даже на там на ДМ сделать аккаун (если к вам пришли, тоони уже знают что где то вы там есть), и лучше им дать пищу для того что бы рыть на том аккаунте, а не лезть искать дальше. Ведь, если все уже видно и нету нечего запароленного, то вроде как и ректально-термальный дешифратор можно не включать в розетку.
Но, если использовать комп по его рабочему назначению, то можно сделать так что бы даже при желании, у ментов отпало все желание пытаться распутать этот узел.
Даже если у вас куча ВПН и дедиков, то в момент прихода, все равно желательно что бы не было доступа к системе на которой все это используется.
И так, распишу примерно как можно сделать так чо бы минимизировать вероятность того что у ментов окажется перед глазами окошко с воводом пароля.
Сейчас есть такие прекрасные вещи как SSD M.2 диски и съемные боксы для них. Вот от него мы и начнем. Берем такой диск и к нему съемный бокс. На него при помощи технологии Win To Go, ставим Винду (будет долго и нудно. Намного дольше чем просто установка винды). Диск желательно не менее 512 гигов, но если не брезгуете, то 2 терабайта будет намного смешнее. После установки, надо распилить диск на несколько частей: 1. Там где стоит система, и желательно что бы там было не менее 200 гигов, и потом второй диск где будет лежать всякий мусор. А вернее всего один файл. Загружаемся со схемного носителя. Ставим все нужные в работе программы. И потом самое главное, ставим VPN, и ставим так что бы он запускался автоматом при старте системы, и обрывался в случае чего. Но там нам надо самое главное две программы VeraCript Portable, и еще VirtualBox. При помощи первой программы мы делаем на втором диске, который мы создали на съемном устройстве, зашифрованный контейнер, минимальным размером 300 гигов. В названии файла-контейнера, для себя укажите какую нить букву, под которой вы будите его всегда монтировать. Теперь монтируем созданный контейнер под той буквой что мы выбрали. После, мы берем и ставим Винду в VirtualBox, но! Для хранения файла-образа диска виртуальной машины, мы укажем на смонтированный контейнер. И получается мы поставим туда систему. И вот для чего это надо: получается даже если кто то получил доступ к этому диску и даже запустил на нем систему, он по прежнему не знает что и где искать. Потому что эта система ваще пустая, и можно подумать что она просто так стоит, потому что захотел попробовать. На ней можно ничего не далать ваще. И! ВеруКрипт лучше убрать в какую нить максимально далекую папку, и запускать оттуда, и обязательно портабл версию, что бы не подумали ваще, что на компутере оно есть и есть что то зашифрованное. О! и в названии большого файла можно поставить название Drive_2.0.iso, это будет говорить что это образ диска на котором драйвера, а сам диск используется как реаниматор (как вариант). И вот после того как винда установилась, можно запустить винду на ВиртуалВоксе, и вот там уже еще раз поставить ВПН, и все программы. Но, в этой же виртуальной винде, можно создать еще два контейнера ВераКрипт, и можно даже на рабочем столе прям. И так же в названии файла контейнера сразу укажите буквы с которыми они будут всегда монтироваться. После того как вы смонтировали оба контейнера, можно уже накидать программы. Но, желательно, а вернее почти главное, что бы программы были портабл версии, т.е без установки в систему. И разделение будт такое что на одном диске лежат рабочие файлы, а на втором программы. Можно сделать папку с телеграмами, и там сложить десяток другой аккаунтов, там же несколько браузеров, и ну и другой софт который нужен в работе. В теории основное закончено. Сейчас напишу как будут выглядеть включение.
SSD M.2 бокс-диск, желательно держать в кармане, или приклеить к нему что нить смешное, что бы не было мыслей что это ваще что то такое что в комп втыкается. Из самого компа лучше сделать длинный проводок, и на его конце какой нить хаб, в который воткнуть вентилятор и светильник, и в один такой порт USB уже втыкать этот рабочий диск-бокс.
Воткнули диск, тыцнули кнопочку включения компа, потелебонькали кнопочку F7 или какую то другую что бы попасть в Boot menu, где мы выбираем наш диск-бокс и тыцаем Энтер, что бы запустить систему. Винда загрузилась. Птом мы монтируем большой файловый контейнер, под той же буквой что и в прошлый раз. Смонтировали, и это уже хорошо. Теперь запускаем ВиртуалБокс и на нем уже стартует система с которой можно работать. И вот запустилась эта система, и можно уже нажать Ctrl+F что бы растянуть экран и забыть что это виртуальная машина. Следом мы монтируем оба контейнера ВераКрипт которые лежат на рабочем столе виртуальной машины, и начинаем запускать всякие браузеры и телеграммы.
У всей этой конструкции есть полтора дополнительных бонусов. Главное, это то что вы можете таскать с сбой всю работу и в случае чего запустить свою рабочую систему на любом ПК или ноуте, и после того как выключили ноут или ПК, то в нем ничего не останется от того что вы там работали, но все останется на биске-боксе. В случае если кто то резко начинает тарабанить в дверь, можно просто выдернуть диск-бокс, и все что было запущено и т.д сразу становиться не доступным. Т.е тоже самое что жесткий диск из компа на живую с мясом выдрали (после последующего старта могут быть ошибки, но думаю что это буте не часто, и оно того стоит). И еще, один момент, это раз в неделю делать копию большого файла с диска. Там лежит ваша винда и вся работа. И даже если вы потеряете где нить диск-бокс, или он поломается, то у вас не потеряется много, а только то что было в промежутке между копией и поломкой.

Это не панацея и не решит всех проблем при приходе недружественных лиц к вам в дом. Но, поможет избежать лишних вопросов и применения ректально-термального дешифратора на начальных стадиях. Сам знаю много случаев, когда такая схема работы смогла спасти хороших людей при обысках.
Это очень утрированное описание, и думаю что каждый может в теме дополнить что то свое.
Надеюсь что этот небольшой мануал поможет кому нить не попасть по глупости в места где быть не надо. Ведь менты не всегда знают что ищут, и могут найти что не надо, когда искали совсем не то.

Не буду желать удачи, потому что, удача – это когда что то пошло не так. Пусть и в хорошую сторону, но не по плану. А хочется что бы все было максимально продумано, и знать результат заранее, без варианта отклонения в любую сторону.
 
Когда прийдут домой, дома не то что аккаунта на форуме не должно быть, ни одного устройства, входов и так далее из дома не делается!
 
Последнее редактирование модератором:
Полностью согласен, мануал хорош. Но, как показывает практика и пожалуй я придерживаюсь строго только этого, свое железо я постоянно обновляю. Его нет и быть не может в моем доме, строго говоря это съёмные посуточные квартиры или аренда домов, опять же краткосрочная. Ну и сделал дело, уничтожить все не забудь, обновить железо. Из минусов, расходы довольно ощутимые. Из плюсов, ко мне до сих пор никто не пришёл, да и даже если придут, у меня дома только мультики детей и соц. сети жены.
Кстати забыл написать, очень важный момент где хранить свое железо (телефоны, ноутбуки и прочую отребутику) тут уж как работает ваша смекалка, но одно точно хорошо, подальше уберешь, поближе возьмёшь.
 
Вы не с бригады кибер ёжа?)) Тут половина топов не знают что такое впн, а вы тут шифрование устроили как буд-то пентагон ломаете каждый день.
 
Еще как вариант - аллюминевый колпак и никакой связи с дропами тг/жабба и прочее.Онли нейронная связь...
 
Когда прийдут домой, дома не то что аккаунта на форуме не должно быть, ни одного устройства, входов и так далее из дома не делается!
Из личной практики могу сказать что если ничего не найдут, а они уже пришли, то это только усугубит. И вот тут как раз может пойти в ход ректально-термальный дешифратор, а там уже можно сказать ваще все. Многие шифровальщики скажут, что если уже менты пришли, то надо им дать что то, что может отвлечь. Аккаунт на форуме, и пусть там искают что хотят, но главное что бы они не искали дальше.
Даже если работать на дедиках, то все равно надо что бы в системе не было следов входа на него, а я как раз писал мануал как скрыть систему на компе, ну и что бы ее можно было таскать по разным компам, и не оставлять следов.
 
Полностью согласен, мануал хорош. Но, как показывает практика и пожалуй я придерживаюсь строго только этого, свое железо я постоянно обновляю. Его нет и быть не может в моем доме, строго говоря это съёмные посуточные квартиры или аренда домов, опять же краткосрочная. Ну и сделал дело, уничтожить все не забудь, обновить железо. Из минусов, расходы довольно ощутимые. Из плюсов, ко мне до сих пор никто не пришёл, да и даже если придут, у меня дома только мультики детей и соц. сети жены.
Кстати забыл написать, очень важный момент где хранить свое железо (телефоны, ноутбуки и прочую отребутику) тут уж как работает ваша смекалка, но одно точно хорошо, подальше уберешь, поближе возьмёшь.
Про железо согласен, но все же есть те кто не может его часто выкидывать, т.к деньги не те, но и скрыть присутствие рабочих моментов тоже надо, и тут как раз мой вариант и приходит.
Ну и опять же в моем случае, хватит только выкинуть SSD M.2 диск, и этого уже хватит что бы полностью удалить все следы от работающей системы. Хотя если просто удалить крипто-контейнер ВераКрипт, то это будет примерно тоже самое.

Ну, и как я уже говорил выше, что это не панацея, а просто еще один вариант немного обезопасить себя, особенно если только начинаешь в этом направлении работать и еще не знаешь чего бояться, а на выкидывание железа денег нету)
 
Фантазеры
biggrin.gif
biggrin.gif
biggrin.gif

Полностью согласен, мануал хорош. Но, как показывает практика и пожалуй я придерживаюсь строго только этого, свое железо я постоянно обновляю. Его нет и быть не может в моем доме, строго говоря это съёмные посуточные квартиры или аренда домов, опять же краткосрочная. Ну и сделал дело, уничтожить все не забудь, обновить железо. Из минусов, расходы довольно ощутимые. Из плюсов, ко мне до сих пор никто не пришёл, да и даже если придут, у меня дома только мультики детей и соц. сети жены.
Кстати забыл написать, очень важный момент где хранить свое железо (телефоны, ноутбуки и прочую отребутику) тут уж как работает ваша смекалка, но одно точно хорошо, подальше уберешь, поближе возьмёшь.
Тут вообще клиника. Человек занимающийся работой, которая вынуждает делать такие манипуляции, никогда не будет писать такие сообщения...
Но, если использовать комп по его рабочему назначению, то можно сделать так что бы даже при желании, у ментов отпало все желание пытаться распутать этот узел.
Если к вам пришли уже домой, у них есть веское на это основание. И распутывать как говорит автор "узелок" они будут уже с помощью паяльника в одном месте.

Просто так посмотреть на твой комп никто не ходит.
 
Мануал практически бесполезен. Если мусора приходят к подозреваемому с целью обыска, то они тупо изымают все устройства которые смогли найти и потом отправляют на экспертизу. Думать надо в сторону того, как быстро уничтожить все рабочие устройства. Вот пример:

 
Даже читать н стал что там за шлак, запомните если к вам пришли то вы уже накосячили очень сильно и вам не поможет перечисленное выше.

Для обычного параноика подойдет:
железо+впн+вдс+тор= вас никто не будет искать
biggrin.gif
 
Назад
Сверху