Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

VDS-анонимные удаленые рабочие столы+jabber сервер

Тема в разделе "Проф. ИТ услуги", создана пользователем _Paranoid_, 28/11/15.

  1. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Будем считать, что мы являемся человеком , который определился "Мне нужен сервис безопасности, я хочу быть анонимным".

    Скорость интернета дома - 50 мбит, часто нахожусь в разъездах, имею смартфон и планшет.

    Работа с ноутбука-планшета-телефона.

    1) На нем постоянно вылетает VPN, особенно на айпад при блокировке, при этом скайп все равно остается подключенным или подключается вперед впн этим выдавая вас с потрахами.

    2) На нем можно установить прокси, но чужой прокси это не очень хороший вариант.



    Предвидя вопросы по виртуалкам отвечу сразу-Как вариант можно работать, но вы же в этом случае не спасаете себя от работы через впн , прокси. А это значит , что есть вероятность сопоставить вашу работу по таймингам. По этому на основную машину и та что под варей, придется накрутить как минимум по одному впн от разных компаний, это просто минимум. ( специально не использую терминалогию хост и гость , многие могут не понять).

    По поводу liveUSB-Флешка от многочисленных записей конечно же быстро дохнут, поэтому советую писать на ssd винт, либо использовать программы для переноса в озу часто используемых программ ( хотя и это не выход). флеха долго не проживет при активном использовании



    Давайте рассмотрим, пару способов вычисления пользователя о которых многие забывают.

    Что делает обычный пользователь, он меняет IP и радуется жизни. Продвинутый удаляет еще и cookies, и тоже считает себя относительно защищенным. Но все мы забываем, что каждый браузер и система имеют свой практически уникальный отпечаток. Методика заключается в том, что собирается вся информация о браузере, плагинах , операционной системе, времени установок (где возможно получить время) вся эта информация достаточно уникальна и позволяет на 70-75 процентов идентифицировать пользователя, а это уже не мало на начальном этапе.

    Далее используется IP адрес ( даже под впном) и сверяются тайминги.

    Как же это происходит?

    Везде ( по всей европе и России и тд) , во всех Дата Центрах установлено оборудование для записи трафика ( это страшное слово СОРМ, Solera, E-Detective и тд ), это оборудование ( с недавних пор ) пишет весь трафик по ДЦ , как входящий так и исходящий. Далее происходит сверка пакетов по временным интервалам, то есть считается количество и размер исходящего пакета в промежуток времени и так же входящего прибавляется время которое требуется на прохождение маршрута и вуаля, мы имеем клиента, который прячется за впном. Так же через ДЦ не запрашивая данные у ВПН провайдера имеем реальный IP клиента , высылаем спец наз (шутка, но так близка к реальности )
     
  2. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0


    Уважаемые форумчане, тут небольшое наставление клиентам.
    На форуме, да и не только, появляются чудаки предоставляющие услуги по защите информации и анонимности (я всегда не против конкуренции), но старайтесь выяснять у них их компетентность и детальное предоставление услуги.
    Мне кажется должно быть так:
    1) Продавец, предоставляющий услугу, должен писать обычным языком и объяснять все на пальцах, чтобы вы понимали принцип работы от и до
    2) Не должен заваливать вас технической терминологией, для того чтобы приподнять свою услугу в ваших глазах
    3) Он должен говорить, как о плюсах так и о минусах своей услуги (минусы всегда есть и о них надо знать, для того чтобы бороться с ними)
    4) Стоимость должна быть не завышенной, по причине того что он придумал что то
    супер новое. Если вы не знаете сколько может стоить та или иная услуга посоветуйтесь со знающими людьми.
    5) Пожалуй одной из важных составляющих это то , что сам владелец сервиса должен научить клиента защищаться от самого сервиса.
    То есть сервис, должен объяснить почему он технически не может распознать клиента, либо если может то он должен предложить защиту от этого ( от самого себя), все это должно быть показано на примерах или (если возможно) на самом сервере.
    6) Любой сервис безопасности ( даже теже впн) требует больших затрат, как материальных так и моральных. Поэтому старайтесь в диалоге с сервисом понять, какие силы и средства вкладывались в сервис, а если сервис создан на VDS купленной у паблик компаний, за пару-тройку долларов и на нем предоставляют услуги впн ( к примеру) , шлите такой сервис в сад и не задумывайтесь о нем в дальнейшем.


    Помните, что ваша безопасность в ваших руках и на ряду с использованием различных сервисов, можно применять и свои принципы защиты, используя сервис как одну из ступеней защиты.
     
  3. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Добрый день!
    я не в праве обсуждать RUS2 .
    второе, да Вы совершенно правы по поводу аноним.нетворк
    Отзывы о мне как о сервисе Вы можете найти на легал РС(не знаю просто можно ли ссылки выкладвать)
    Про дилерство и перепродажу-я не являюсь перекупщиком(если в ы это имели ввиду) обратите внимание на цены.
    В моей компитентности можно удостоверится вбив в гугле мой ник(статусы IT безопнасости от Админов больших бордов я думаю как минимум должны располагать к доверию)
    Ну и уж чтоб не быть ,почитайте мои статьи в разделах безопасности в сети на любом из тех бордов.
    PS С Ув Параноид ;) оператору в джабер (аноним. нетворк) можно задать вопросы по поводу моей работы и воообще :)
     
  4. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    У нас одно правило-мы не знаем зачем вам наш сервис и не хотим знать!!!-потому , что ваше право просписано в конституции РФ ст.23

    1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.


    2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.


    Про чистоту бизнеса.
    Начнем с того, что мой бизнес имеет отношение к России, только тем что я говорю на русском языке. Так как юр лицо открыто в другой стране, сервера находятся за пределами России, клиентами являются тоже не только Россияне. В странах ЕС, данные услуги считаются совершенно законными, так как защищают конфиденциальность личной жизни.(ст.23 конституция РФ)
    Касаемо России, тут вопрос спорный с одной стороны с одной стороны есть конституция которая говорит, что каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. ( в принципе, чем мы и занимаемся),
    а с другой стороны, использование шифровальных средств несоответствующих ГОСТ запрещены законом РФ,
    но тут тоже, как мне кажется мы не нарушаем законов РФ, так как на физ лиц это не распространяется, так как шифруют свою информацию у нас сами пользователи, при этом используя программы находящиеся в общем доступе.
    Других спорных моментов в нашем бизнесе я не вижу, даже если говорить о России.

    Теперь отвечу на вопрос моральных принципов, я понимаю что клиенты могут быть на сервисе разные, но я не могу отказать клиенту в случае подозрения его в чем то, а безосновательно отключать я не могу, иначе что ж это за сервис. Ведь, как сказал сегодня мне один человек "Если я иду грабить банк в бронежилете, то не думаю, что фирму производитель признают соучастником моего преступления. "

    Для того, чтобы понимали такие, как "Я в каске" сервис используют не только, как вы думаете для "черно-серых дел", он так же используется для :

    1) Объединения региональных компаний в единую сеть.
    2) Для защиты информации от хакерских и вирусных угроз.
    3) Для мобильности, потому как удобно работать в облаке, где все надежно сохраняется и подключиться можно с любого места на планете.
    4) Для работы в онлайн сервисах, к примеру на бирже, где должен быть постоянный онлайн.
    и т.д, много есть разных применений.
     
  5. AMKBank

    AMKBank Очень активный ползователь

    Сообщения:
    63
    Симпатии:
    0
    Пользуюсь услугами данного криптосервиса. Очень доволен! Работаю с человеком уже давно! Сейчас заказал сим, как придёт, обязательно напишу отзыв!
     
  6. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Дабы все понимали некоторые термины используемые в беседах выложу еще немного инфы.
    термины:

    Миграция это физическое перемещение данных с одного сервера на другой, из одной страны в другую.

    Дополнительный винт для данных - винт подключенный через ISCSI интерфейс к удаленному серверу, при этом хранилище данных находится совершенно на другом сервере и физически может располагаться в другой стране

    ISCSI — протокол, который базируется на TCP/IP и разработан для установления взаимодействия и управления системами хранения данных, серверами и клиентами. ( википедия)

    Микс сервер - это сервер смешивающий трафик от всех клиентов перед выходом в интернет, последняя технология такова, Вы стучитесь к одному серверу, к примеру с портом 5555, далее происходит переадресация ваших данных на другой сервер внутри сети ( или через впн) , но уже по произвольно выбранному порту, при этом внутри пакета сообщаются данные по заранее определенному алгоритму к какому порту принимающему информацию стучаться, алгоритм смены портов меняется каждую сессию и определить с какого порта на какой порт соединился клиент практически нереально. Что мы получаем в итоге коннект происходит к внешнему IP, к примеру 196.1.1.1 на порт 5555, далее идет переадресация на порт 9854, и на вашем сервере идет прием данных по порту 2598, и все порты кроме первого при каждом подключении изменяются.

    В случае большого количества подключений клиентов и нагону паразитного трафика определить цепочку очень сложно , и то для администратора сети, а для постороннего практически нереально.

    Остальные термины будут итак понятны в процессе разговора

    Это что касается входящего подключения, исходящее же происходит уже немного по другой схеме. Ведь нельзя определить какие порты понадобятся пользователю. Поэтому исходящие соединение идут на первой стадии через обычное впн соединение на другой шлюз, потом микшируются и переходят на другой шлюз - роутер , при этом не забываем, что все шлюзы-роутеры, должны быть в разных дата центрах или странах. Но остается один вопрос, нельзя же исходящие соединение выпускать через свой сервер, иначе смысла в цепочке нет, для этого на конечном сервере стоит VPN, надежный впн. При этом подключение к нему происходит через сервис JAP, чтобы обезопасить сервера от попадания информации об их IP к провайдеру впн.

    И опять возникает вопрос, при таком соединение, администратор шлюза запросто может отснифить трафик и получить доступ к информации клиента сервиса, для этого используется дополнительная защита, уже от владельцев сервиса, а именно независимый сервис VPN , который стоит внутри машины клиента и включая его , клиент надежно шифрует информацию от сервиса и от самого впн прячет свое настоящее местоположение.


    Вот краткая схема работы сервиса, не включающая в себя детальную информацию и скрытые сервисы. ( так сказать на пальцах)

    Думаю просто о сложном тоже можно.)
     
  7. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    ВНИМАНИЕ
    Для первого пользователя с этого форума сделаю скидку 30%
    второму 20%
    третьему 10%
     
  8. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    30% скидка ушла(пользователь пожелал остатся неизвестным для публичности-его право)
    остаются еще две скидки
     
  9. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Безлимитные по срокам пользования сервера.

    Windows 7 ru
    ОЗУ 8192 (8Gb)
    Миграция 10 раз в месяц
    HDD 500 ГБ

    Единоразовая плата за каждый сервер 100 тыс.руб. Без абонентской платы

    Сервер вы можете сдать в аренду, перепродать и т.д. либо пользоваться сами бессрочно

    Кол-во серверов ограничено. 10 штук
     
  10. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0

    Продолжаем предновогодние акции!!!


    с 17.12.2015 по 24.12.2015 при пополнении баланса сервера или покупке сим-карты, на сумму свыше 10 000 руб. получаете на баланс плюс 30%
     
  11. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    1. Услуги VPN :
    Они всем хороши, но есть ряд недостатков которые могут привести к краху анонимности
    А) Вылетание VPN в самый неподходящий момент, естественно это приведет к засветки реального IP. Самая большая засветка приходится на IM клиенты, типа скайпа и аськи, так как после переподключения ваш адрес будет в логах.
    Решение это после подключения VPN удалять шлюз в сетевых соединениях, либо использовать программы-локеры ( у многих VPN провайдеров есть такие программы)
    Б) Сложно связаться при плохой связи, этим страдают все впн и это победить нельзя
    В) При работе с VPN все что Вы делаете оставляет след на вашем компьютере, нельзя забывать о том , что в случае если тот от кого вы анонимизируетесь через VPN доберется до вашего компьютера, то получит много информации, да и много доказательной базы.
    Решение это завести у себя на компьютере виртуалку или любую из clear программ, но виртуалку предпочтительнее ( тот же виртуалбокс)

    2 Прокси

    Это способ анонимности я считаю даже более надежным , так как найти нормальный прокси гораздо проще, чем чистый VPN, легко сделать цепочку прокси и самое главное, что они не требовательны к скорости. При использовании программ Proxycap и тп, не плохая альтернатива VPN.
    Главные минусы прокси, это опять же информация сохраняемая на вашем компьютере, и очень много подставных прокси.

    3 Сервисы анонимности типа JAP.

    Это один из наиболее стойких способов анонимности, зарекомендовавший себя годами.
    Многие скажут , что он скомпрометировал себя в свое время, да было такое . Но после этого уже много лет, не было ни одного прецедента.
    4 Сбрученные компы
    Вот этот сервис уже является более профессиональным, так как вы не оставляете следов на своем компьютере и работаете от IP жертвы.
    Тут имеется несколько минусов, как и везде
    1) Технический – данный способ требователен к скорости
    2) Моральный: Не известно кто является владельцем компьютера к которому вы соединяетесь, это может быть подставной или с его компа, например, уже произвели незаконные действия и замели следы, а вам дали дедик чтобы вы оставили свой ай пи , а может быть владелец этого компьютера сам смотрит логи и разбирается в компах, или у него стоит доп программа для ведения логов ну и тп.
    Еще один минус это недолговечность, то есть все пункты зависят от селлера, поэтому для пользования данным способом вам надо быть уверенным в селлере.

    5.Наш способ, похож на предыдущий, но мы не являемся конкурентами, так как покупатели у нас совершенно разные.
    Не буду о себе описывать, так как много уже на эту тему писал, только хочу сказать некоторым пользователям , вы когда не разбираетесь в чем , то не стоит писать на других бордах глупости, а то можно выглядеть не о чем умно в итоге.
    В нашем способе мы пытаемся сочетать все виды анонимности, дополняя их своими.
    По поводу того , что нас путают с предыдущим способом, так у нас сервера не cбрученные и работают пока наш клиент платит абонентку. Есть еще много отличий, но я повторяться не буду так как в теме они освещены.
    Наш минус такой же как у предыдущего способа, система очень требовательна к скорости.
     
  12. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0

    АКЦИЯ АКЦИЯ АКЦИЯ

    В сваязи с наступлением Нового 2016 года нами было принято решение просетви акцию "анонимный дед мороз!!!"
    для того чтобы принять участие в акции Вам достатчно оплатить 1,2 или 3 месяца с коментарием Новый год порт.
    31 числа в 12 часов дня, все оплаченые сервера сумируются по трем местам 1 месяц, два и три. и по мановению делятся равнозначными суммами на всех, НО каждый 3 получает 5 дней, каждый 10 10 дней и СОТЫЙ получает общую сумму дней всех платежей!!!
    Успевайте поучавствовать и получить подарок от своих анонимных друзей!
    С наступающим Вас!
     
  13. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Тех. поддержка в сокращенном режиме

    Уважаемые клиенты!

    С 25 декабря по 3 января включительно, в связи с Рождественскими Каникулами служба поддержки клиентов работает в сокращенном режиме.
    Это означает:

    Сообщения от пользователей принимаются только в Чат Поддержки и обрабатываются в оффлайн режиме.
    Ответ Вы получите на почту после обработки вашего запроса оператором.
    Время ответа может составлять до 5-7 часов, в дневное время (ночью запросы не обрабатываются).

    Все сообщения отправленные на почту или по другим контактным данным будут игнорироваться и рассматриваться с 4 января 2016 года.

    Зачисление денежных средств на баланс, в данный период, будет производиться один раз в день.
    (Просьба побеспокоиться о пополнении заранее)

    В данный период установка и настройка серверов производится после оплаты и занимает от 24 до 36 часов
     
  14. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Всех с Новым годом!
    Продалжаем работать в обычном режиме.
     
  15. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Тестовый доступ актуален, пишите.
     
  16. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    перейдем к вопросу о подключении!
    с компьютера, как подключаться с обычного компа с ОС windows многие знают, но много ( даже удивительно) народа не имеет дома компьютеров, работают с планшета. Чтобы не тратить лишние деньги для нашего сервиса можно использовать любой "Хлам" , к примеру 486 комп, подключенный к сети интернет. Думаю купить его не составит труда ни для кого , гораздо мощнее машину можно купить до 1к руб монитор. Этот комп будет выступать в роли тонкого клиента, то есть на нем должна работать ОЗУ 512, любой слабый проц и любая видяха, винт не нужен. Ставим на этот комп wtware, установка производится на флешку и подключаемся к удаленному рабочему столу, по сути вы имете удаленный полноценный компьютер, при этом никаких следов не оставляя у себя дома.
    Так же имеются клиенты для подключения с техники apple, устройств на базе андроид и линукс систем. Любые Моюбильные девайсы и телефоны.
     
  17. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Много вопросов по тому, что мы можем видеть IP тех кто пользуется услугой!
    IP не фиксируется у нас по нескольким причинам, но одна из которых мы пропускаем через себя очень много паразитных подключений и определить на абум у кого какое входящее подключение не можем, и кто есть кто из клиентов ( отличить их от паразитов невозможно), далее трафик микшируется и клиент выходит через общую трубу при этом используя впн, который ему дается бесплатно, этим защищая и шифруя трафик от нас. В итоге получается, что если даже произошло чудо и мы вдруг вычлинили Вас из кучи адресов, то опередлить , что вы делали в сети не представляется никак возможным, впрочем как и вычленить Вас из входящих подключений.
     
  18. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Я уже устал всем кто обращается объяснять про впн и соксы. ДЛЯ всех кто не понял, что написанно в начале ветки! Если кто-то из вас полагает, что цепочки Socks
     
  19. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    ВНИМАНИЕ ВСЕМ КЛИЕНТАМ!
    При получении данных к серверу и при первом же входе МЕНЯЙТЕ ПАРОЛЬ СТАНДАРТНЫЙ!
    Серверы защищены всеми необходимыми защитами, но если вы не меняете пароль, доступ к нему получит первый же школьник вбивший стандартный пароль.
    Рекомендую использовать ПО от https://duo.com/ для двухфакторной идентификации.
    Как минимум ставьте сложные пароли от 12 символов.
    Пароль меняется ПУСК-БЕЗОПАСНОСТЬ ВИНДОВС-СМЕНИТЬ ПАРОЛЬ.
    Будьте внимательней к своей безопаности. Доступ к базе паролей зашифрован и доступа к ней нету НИ У КОГО, потому хороший сложный пароль который знаете только вы дает 100% гарантии недоступности сервера никому кроме ВАС.
     
  20. _Paranoid_

    _Paranoid_ Очень активный ползователь

    Сообщения:
    176
    Симпатии:
    0
    Берем тесты!
     

Поделиться этой страницей