Просмотр полной версии : Ментовский софт или как обезопасить комп
Итак, Вы сделали осечку и к Вам едут дяди из управления К... Что делать??... Вот, как происходит сам процесс Вашего уличения в виновности ....
Начнем по-порядку:
Эксперитзу проводят несколько экспертов, у каждого из них свои методы и программы. Чем более грамотный и квалифицированный эксперт, тем больше у него средств работы, а соответственно и позможностей найти на твоей машине компромат.
Вот всего-лишь возможные методы сбора информации:
1) Тотальное изучение и анализ содержания всех незакриптованных файлов на машине. В принципе основное. Всегда что-то можно не уследить и забыть. Даже скриншот или запись разговора с кем-то по интернету...
2) Работа Uneraser'aми (думаю, используется около 3-4 стандартных) + несколько специализированных, но которые тоже можно найти в интернете. Например Unformat, который восстанавливает даныне с полного форматирования на дискете - что неприятно. С винчестером я не пробовал.
3) Анализ логов системы:
а) логи фаерволов
б) последние документы
в) странцы в кэше
г) последние странцы
д) логи всех браузеров
4) Переписка. Очень важный пункт. Не мало людей на нем проколось, т.к кOutlook Express или хранили почтовик (часто "The Bat") на системном разделе винта и не приптовали. Имейте ввиду, что многие почтовики, тот же "The Bat!", хранит пароли в реестре ОС. К этому пункту так же отностися и icq, чаты и всевозоможные другие OfflineOnline пэйджеры и средства общения.
5) Спец методы, на которые нужны мощности и ресурсы. Доступны только компьютерным экспертам ФБС и выше.
а) Взлом криптованных контейнеров (софт для этого есть), ломать долго и часто нереально. По этому этот пункт часто под вопросом, если только у вас не закриптованна информация международного заскреченного хакартера
б) Взлом запароленных архивов. Часто люди успокаиваются на этом и не криптуют информацию. Это не так сложно взломать и подобрать. При обнаружении таких ахивов над этим обязательно работают.
в) Автоматические анализаторы логов ОС - спецсофт
г) Уверен, тут есть очень много чего ещё можно добравить...
Вот такой расклад.
Хотелось бы услышать проверенные способы уничтожения винчестера. Можно больше оригинальности.
Вот например:
1) в дверь из комнаты монтируется два МОЩНЫХ магнита (скрытно в косяк). Такие магниты можно приобрести только на Российских заводах, потому что нигде в другой стране Вам их не продадут.
2) как только приходят менты, магниты активируется (через ДУ или простым замыканием)
3) при выносе из комнаты умрет практически всё: винты, дискеты
Кто может дать описания химического, физического странения винчестера? Какова гарантия, что винт может выжить после такого?
Самый простой и эффективный способ: в столе выделяется ящик для хроанения банки с серной кислотой, в случае реальной опасности - винт опускается туда, и можно встречать гостей. Теоретически - достаточно 2-3 сек для ПОЛНОГО уничтожения всех данных. О том что емкость, в режиме ожидания, должна быть герметически закрыта говорить я думаю лишнее.
Вступление
Постараюсь ответить на все вопросы что вас интересуют. Итак... о полном уничтожении данных с hdd речи идти никак не может. Никакой специализированный софт не может дать 100% гарантии что с вашего жесткого диска удалена вся информация. Для примера: один мой знакомый работает начальником отдела инф. безопасности в одной крупной компании. Так вот у них, от отслуживших свое hdd избавляются путем помещения их в контейнер, в котором с нескольких сторон стоят очень мощные магниты. И то даже после этого их утилизируют только по истечении года с момента проведения процедуры. Рассчитывая на то, что если информацию с них и можно будет, как либо восстановить - то она уже будет не актуальна. Извиняюсь - отвлекся от темы. = )
Шифрование и т.д.
Теперь о софте. Если вы всерьез задумываетесь о своей безопасности в случаи визита ментов, или ещё кого ни будь, то одними только вайперами тут не обойдешься. К ним ещё стоит приплюсовать, например PGP Disk для шифрования важных данных. Да, кстати все программы подобного рода проходят регистрацию в органах, так всеми любимые BestCrypt и drivecrypt в свое время прошли регистрацию в ФАПСИ, я думаю не надо объяснять, что там остаться лазейки для расшифровки. Говорят, что такая же участь постигла и PGP, и советуют юзать версии до 7.
Так же есть такой софт что создает шифрованный раздел на диске, в котором вы скажем поместили порнуху, а в этом разделе ещё один, но уже с важными данными. Т.н. отвод глаз. Название проги не помню - как вспомню отпишу.
Экстренная очистка
Так же неплохо было бы обзавестись чем то вроде harakiriy - софтинка которая удаляет выбранные вами файлы если например при загрузке компа в течении 5 секунд не нажать кнопку Z (или нажать). Такого софта достаточно много и выбор есть.
Чистка
Каждодневная чистка компа софтом вроде Acrinos Privacy Expert (возможно название написал неправильно). Или чем-то вроде этого.
Форматирование
Для форматирования диска необходимо использовать софт который не просто затирает данные, а трет их по одному из нескольких алгоритмов мирового стандарта. Такая процедура, правда, занимает часа 2-3, но зато и надежность такого метода гораздо выше чему у format C:
Заключение
На этом вроде все. О таких вещах как шифрование переписки по мылу и icq говорить не буду так это уже имхо паранойя.
P.S.
Статья взята не помню откуда... Расскажу как я слежу за безопасностью...
- Для чистки компа пользуюсь Privacy Guard. Удобная прога, масса возможностей. Даже если ты удалил просто файл и не затёр его, то она позволяет "затирать" свободное место на диске. Причём есть выбор сколько раз перезаписывать случайные 0 и 1 на винт. Есть возможность поиска на винте "опасной информации". Т.е. вводишь слова типа "кардинг, картон, сс..." и оно шарит по всему винту...
- Также пользуюсь PGP 9.0.2. Тоже ахуенная прога! Создал 3 виртуальных диска по 100 метров. На одном нужная инфа, на 2-х других музыка и другая ***ня... Правда каждый раз после перезагрузки надо их "монтировать", но оно стоит того и уже я всё делаю на автомате. Для пароля лучше всего использовать отрывок из стиха. Можно, например, взять книгу любую и открыть на странице(короче использовать дату своего рождения или что-то ещё, чтоб потом вспомнить на какой странице и на какой строчке написан пароль).
Да... Кстати, обращаться надо ко всем 3-м дискам т.к. если будешь обращаться только к одному, то будут знать какой диск ломать надо. Короче в целом прога
Идеальный вариант - хранить эти зашифрованные диски на флэш. Т.е. когда ты монтируешь диск, то ты подключаешь файл *.pgd. Так вот если эти файлы держать на флэш, то вообще идеально будет.
Можно всю инфу держать на простой болванке или на rw. Но это очень неудобно...
Если ты вбивала, то можно винду на флэш поставить и с неё грузиться когда "работаешь" (правда грузиться долговато и для этого флэшка нужна на 2 гига где-то)
Ну вот впринципе и всё... Если у кого-то есть вопросы или дополнения - пишите.
Источник: www.securityinfo.ru
интересно, а если допустим что-то ломать через LiveCD, тогда как могут вычислить?
PEPSICOLA
20.11.2005, 12:41
Ну тут само собой что самый рабочий способ это как в фильме - все диски в микроволновку и на 5-10 секунд :D
Через LiveCD врятли... Гдето интересовался уже этим вопросом.
А так если будут орать под дверью "Милиция Откроте" то HDD сразу полетит куданить с балкона :)) Или еще интереснее. Бросить его в сартир и слить :)
Думаю он не застрянет :)
Думаю он не застрянет
думаю что по закону подлости как раз то и застрянет.
LiveCD тогда самое удобное, точнее два CD на одном сама ось, на другом записанные конфигурации системы(чтобы при перезапуске не настраивать заново), и важные документы.
Первый диск мона не прятать, а диск с данными и с сейфами, можно спрятать, т.к. болванку проще спрятать и вывести из строя чем hdd.
допустим, сделать в заде шкафа, в деревяшке отверстие, с размером с диск, вставить диск, и закрыть маленькой полосочкой, в жизни не найдут.Ето если наловчиться можно сделать за 20 сек. Ну допустим пришли к тебе менты, ты спрашиваешь
-кто там?
-менты, пришли к тебе.
-покажите документы(через глазок) ,чешешь что мол щас оборотней в погонах развелось и т.д., показывают тебе корочку, ты говоришь щас мол, я проверю числиться такой. Делаешь вид что куда-то звонишь выясняешь, за это время можешь спокойно не торопясь все посжигать, стеретть, запортить, спрятать. Потом опять идешь к ментам, говоришь там мол занято, давайте подождем, стоишь за дверью спокойно равзговариваешь с ментами, разводишь их ,и они злые, все на нервых срывах .сруливают разбираться с теми которым ты "звонил", чтобы настучать по лицу, за то что у них было занято. вот такая дребедень
очень смешно читать такие статьи когда читал долго ржал
откуда ВАМ то знать про "ментовский софт" )) вы ещё напишите как работают ФСБ)) сейчас так стало модно описывать работу ФСБ, что они делают, каким софтом пользуються)) ещё пишут "как работает СОРМ, все думаю что СОРМ - это .exe файл, программа" офигеть )) короче молодцы авторы
пришли к тебе менты, ты спрашиваешь
-кто там?
-менты, пришли к тебе.
Всегда в таких случаях нужно отвечать(ну я во всяком случае так отвечал): А я вас не вызывал, поэтому открывать не стану! И хер они че сделают! Уйдут просто, так вот за этот период пока они ушли и вернутся - хард можно просто онести к кому нить!
Господа! Зачем, простите, мудиться? Найдут хард (или любой носитель с уликой) - пiзцец, не найдут - к Вам притензий нет...
null_access
21.11.2005, 00:21
Никого пускать к себе нельзя, пускай ждут за дверью.
Читал...
Думал...
Написал прогу. Трет любой контент затирая его по 8-10 разов случайной чушью.
Кому нада... Стучите в Асю господа... Есть разговор, по поводу улучшения проги...
А пока качайте, тестите.
СКАЧАТЬ WiperPro by FHT (http://de-face.jino-net.ru/wiper.rar)
=)
Заложить в компутер толовый заряд кило на 2...
На площадке поставить веб-камеру.
Написать прогу на распознавание ментоффской фуражки...
Тока менты на площадку компутер долой...
Главное чтобы они ходили пореже...
=)
А серьезно...
Ко мне приходили мусора, не по компутерному поводу... По другому...
Так сильно не церемонились скажу вам... И вещички порыли и забрали что искали...
Не желаю вам таких встреч...
Никого пускать к себе нельзя, пускай ждут за дверью. Мне показалось пускай живут за дверью =)
Юзать TrueCrypt и все. Только за нелиц. софт все же отвечать придется...
Bot_A_Nick
28.11.2005, 21:22
Народ а можно вопросик???
Что надо такого натворить, чтобы к тебе пришли зеленые человечки???
К примеру ну сломал я форум... ну что они будут из-за этого мне отряд маски-шоу присылать???
чтобы к тебе пришли зеленые человечки??? выпить и на светофор посмотреть. =)
К примеру ну сломал я форум... ну что они будут из-за этого мне отряд маски-шоу присылать??? не маски =) все будет культурно =)
Народ а можно вопросик???
Что надо такого натворить, чтобы к тебе пришли зеленые человечки???
К примеру ну сломал я форум... ну что они будут из-за этого мне отряд маски-шоу присылать???
Вряд-ли... Скорее сразу расстрельную команду...
Ты подумай, ну кому ты нужен? С форумом.
Ну увел базу, сделал де-фейс...
Там канители будет больше чем они потеряли, а срок наверное условно впаяют...
Смысла нет...
Расстреляют и все...
Evolution
28.11.2005, 21:45
если случилось такое палево, то быстренько свой жЁсткий жЁстко прячешь, а лучше выкидываешь в окно... А парням тем говоришь "идите на ###, у меня нет жёсткого уже пол года =) => меня подставили..." ГЫ
если случилось такое палево, то быстренько свой жЁсткий жЁстко прячешь, а лучше выкидываешь в окно... А парням тем говоришь "идите на ###, у меня нет жёсткого уже пол года =) => меня подставили..." ГЫ
Ага только у тебя еще монитор не остыл, и БП горячий, логи у прова обрываются за 3 сек до прихода ментов...
Bot_A_Nick
28.11.2005, 23:05
Если серьезно...
Что надо такого сделать, чтобы "за тобой пришли"?
ботаник ты хочешь чтобы тебя запалили?? =) прям таки специально. Удивительно все стремяться быть незамеченными, а ты блин наоброт хочешь чтобы тебя запалили.
Задось какой нить крупный сервак, если найдут по ушам отхватишь сто пудей, еще и посадят, т.к. ддос самое ядреное, из-за доса падает сервак, соотвественно клиентские сайты тоже, ну допустим ты сайт мелкософта тоже задосил, они теряют за час то сайт не работает тысячи долларов вот так то. Так что думай сам.
Винчестер выкинуть не поможет, тогда уж надо выкидывать весь комп, потому что специальным запросом, можно узнать все твое железо
Bot_A_Nick
29.11.2005, 00:11
Я нихочу, чтобы меня посадили...
Поэтому я хочу узнать чего точно ненадо делать....
Я не раз буду поиск по этой статье делать. Автору - респект.
mysecurity
06.02.2006, 19:20
Юзайте люди DriveCrypt Plus Pack (http://www.securstar.biz) (можно Enterprise Version).
Удобнейшая прога. Шифрует всю систему. Есть возможность маскирования ОС. Пароль надо вводить до загрузки системы. Не расшифруют ни за что на свете.
Обрезанная русская версия (http://adept.xost.ru/translation/adept.rus.drivecrypt.plus.pack.3.0g.full.registere d.rar)
Она вообще нормальная?
podkashey
28.02.2006, 02:27
Ввел в поиске по форуму BestCrypt - 4 почти одинаковые статьи выдало.
DriveCrypt Plus Pack - вроде про нее в одной из них было написано, что "ФСБ оставило там лазейку" ну и про bestcrypt тоже так было написано.... ;)
Не забывайте господа что тут сидит не один ФСБонутый(куда от них денешся) и он вам вполне может дать совет о котором вы потом пожалеете :)
Cтатейка интересная...а вобще лечше не связыватся с серёзеыми людьми ломайте себе буржуйские сайты про гномов и всё будет ок :d
"Очень оригинально" статья для на новичка, лучше бы написали что когда к вам в дверь стучится миллиционер или ФБР-овец резко разкручиваешь комп берешь винт и выбрасываешь в окно )))
:) А что если сидеть через мобилу,у которой симка зарегина на человека которого может воше в стране нет? :)
Ну бред как пьяных! Никто "стучатся" к вам не будет. В реальности, и это так делается, или ломается дверь, или достают ключи это раз.
Два, ДО того как к вам придут, надо для этого иметь доказательства чтобы было за что дать по ушам или посадить, то есть просто смотрят логи вашего провайдера и если к тебе пришли, то ты уже считай что пойман.
А что не делать чтобы не садили? Не связываетесь с тем, что касается денег.
История показала, что тех кого хотели найти, ловко находили. Так что лучше всего предотвратить, а не думать что делать когда уже поздно.
Хорошая статейка.
Я юзаю BestCrypt (создал контейнер на несколько десятков Мб) + в случае явной угрозы, под рукой всегда Acronis Privacy Expert - чтобы затереть не криптованное
limpompo
02.03.2006, 14:31
Я юзау Кувалду =) Быстро и надёжно!
А допустим ко мне пришли и у меня куча крякнутых прог, виндв крякнутая.
Могут к етому прикопаться?
Zitt, да. Говорю тебе так как точно знаю (очень хороший знакомый в ОБЭПе есть)
Специально тебя никто вылавливать не будет (из-за нелегального софта), но если зацепят, будут по полной крутить.
- Также пользуюсь PGP 9.0.2. Тоже ахуенная прога!
[QUOTE]
Можешь ее запихнуть себе куда подальше !
"The only version of PGP I trust more or less: 6.5.8 CKT.
Stick to RSA-8192 + Tiger-192 + Twofish-256! Standard Diffie-Hellman
and ECC Diffie-Hellman algorithms may be based on trapdoor primes."
(c) Ruptor (автор PureNoise)
А многие до сих пор используют версию 2.6.3i
"купил Винт на Миттино, нихуя не знаю...."
я вот читаю и мне смешно становиться
придут будут стучатся
парни они всё это читают и давно сделали выводы что стучаться не надо вам дверь
ей богу как дети какие то тут рассуждаете
всё будет очень просто и быстро . выходишь на улитцу купить пачку сигарет и тут подходит к тебе мужичёк и залокать тебя хвать опппааа ..... и всё :)
и всё потом на твои ручки одвеваютсья наручники и ведут тебя домои звонят и говорят это милиция и мы с вашим сыном тут задержали его :) У кого мама сможет сообразить выкинуть комп через окно ? и даже если кидать то надо кидать очень далеко от своего окна :)
Мусора читают нас так же как мы читаем друг друга .
не трогаите СНГ РОССИЮ и всё будет путём
если же кардите и ваши суммы начали реально увеличиваться
то тогда приодеться выбирать как жить
Или сидишь дальше дома и ждёшь когда Интерпол тебя встретит на улитце
или выходишь из дома и проподаешь .......
что бы стать не уловимым надо кочевать по квартирам по городам странам
каждый месяц менять лаптор мобилку .
/Правда это касается людей кто реально создают движение денег
Дерзайте салаги
Ну моя маманя с радостью меня бы сдала.
А если и кардить,то надо удирать навсегда.(Если хорошо кардиш-денег наверное хватит).
кста...http://www.bnti.ru/scripts/razdel.asp
про всяк случай почитаем на досуге...
ну и способов у них...(
pop_korn
29.09.2006, 15:03
Да, кстати все программы подобного рода проходят регистрацию в органах, так всеми любимые BestCrypt и drivecrypt в свое время прошли регистрацию в ФАПСИ, я думаю не надо объяснять, что там остаться лазейки для расшифровки. Говорят, что такая же участь постигла и PGP, и советуют юзать версии до 7.
Так же есть такой софт что создает шифрованный раздел на диске, в котором вы скажем поместили порнуху, а в этом разделе ещё один, но уже с важными данными. Т.н. отвод глаз. Название проги не помню - как вспомню отпишу.
юзайте truecrypt - он opensource и позваляет создавать скрыйтый раздел (раздел в разделе)
зы: зачем ломать двери, когда можно без проблем войти в окно ? :)
VelloRibbo
02.10.2006, 11:51
http://www.bnti.ru/scripts/des.asp?itm=2754&tbl=04.12.05.
на сайте что wang дал. Оче интересно однако... расстояние 1 км это как понимать....?
В режиме Р1 автоматически происходит уничтожение при попытке НСД или пользователем в любой момент времени:
нажатием bla bla bla ..... по GSM каналу (с любого сотового телефона отправкой кодированного SMS-сообщения);
и это ооооочень интересно )
Мде....постучаться?
1) Если к вам постучались, то значит вы сделали чтото такое что поставило на уши как минимум отдел "К", если постучались , то на вопрос
- кто там?
- откройте милиция!!!
- ой секунду я не одет!!!
Дверь вылетает с игривым свистом, в лучшем случае от удара тарана, в худшем от циркулярки (если дверь металическая)
По своему опыту скажу, не в IT сфере , ОМОН сначало бьет потом спрашивает, если вы еще сможите говорить ,если не сможите, то еще раз бьет и вы сможите все.
А вообще , уже есть опыт , все происходит так:
1)Приходит письмо с уведомлением явиться в участок , могут даже указать по какой причине, вы начинаете все уничтожать , но это уже не важно ,когда вы придете в участок с ангельским лицом и явным выражением лица, что в компах вы дуб дубом , то вам сразу под нос сунут логи, показания провов, пострадавших, и еще кучи народу где черным по белому будет написано что с такое по такое время ваш комп был в сети, по показаниям соседей вы были дома, по показаниям пострадавших ломали их базу кред, ну дальше вас проводят куда надо.
2) Тупо приходят и забирают, могут и под дверью постоять, но стоять долше 10 минут небудут, так как чел с мантировкой или с циркуляркой от ЖЕКА до вас дойдет минут за 10.
3) Пришлют уведомление явиться куданить, типа в военкомат или паспортный стол, часам к 7 в среду =) Ну там вас уже будут ждать пара бравых ребят.
------------------------------------
Архивировать и шифровать можно все, но толку 0, реально 0.
Заархивировали rar с 12 паролем? И думаете что типа шас тут брутить будут =) смешно, тупо отсылают уроды архив разработчику и им приходит уже готовый архив без пароля. Хотя мож и проги у них есть чтоб снимать пароль, от разработчика.
В томже ФАПСИ работают не старые дяденьки ,для каторых комп это типа манитор, а процессор это железная коробка под манитором, Митника поймали , еще кучу челов поймали ,так что если вы делаете чтото связанное с большими деньгами , то тут явно не из дома сидеть надо.
А типа сломать форум левого сервера или тд, ну эт никому не надо и вас никто не тронет.
тупо отсылают уроды архив разработчику и им приходит уже готовый архив без пароля. И что, разработчик брутить будет? ))
Для этого надо было внести специально ошибку, а есть программы, в которых этого не сделали ;)
И надеюсь, что таких немудаков большинство ;)
Знаю примеры такого софта.
Заархивировали rar с 12 паролем? И думаете что типа шас тут брутить будут =) смешно, тупо отсылают уроды архив разработчику и им приходит уже готовый архив без пароля. Хотя мож и проги у них есть чтоб снимать пароль, от разработчика.
Очень сильно сомневаюсь, что в раре есть закладки. Больше того, уверен, что их нет.
Наверно, в этом случае применяют жесткий брут-форс к автору пароля :))
Мда.....тогда разработчики WinRar'a должны иметь договор со всеми ментами мира??
Не думаю что им такое нужно....
groundhog
27.08.2007, 12:39
Всё равно эффективнее метода термально-анального криптоанализа подозреваемого ничего нет. Ни один алгоритм не может похвастаться своей криптостойкостью если он взламывается таким методом...
Сорри мож кто и писал. На сколько я знаю логи не является уликой против вас!
Всё равно эффективнее метода термально-анального криптоанализа подозреваемого ничего нет. Если расколешься - то вместо пары дней пыток получишь пару лет пытки, менее неприятной правда =)
Что больше? )
Мда.....тогда разработчики WinRar'a должны иметь договор со всеми ментами мира??
Зачем? Достаточно иметь договор с организацией вроде Интерпола. А локальные полицейские службы уже будут делать запрос туда...
Klaus Doring
17.09.2007, 12:44
Хехе :) А у меня вариант уже давно придуман. Выкрутил уже давно винт из блока, если менты ломятся беру и нах выкидываю в 10 ого этажа :))))
Если все по серьезному, то не спасет ни один метод...
Храните все на удаленных серверах...
А лучше прикратить обсуждение всяких методов сокрытия и экстренного уничтожения информации, т.к. эта же информация будет потом использоваться против вас же.
Паблик - штука опасная.. ;)
лучше выделить ящик положить туда молоток и в случае опасности достать и продолбить себе голову
эх товарисчи :)
ставим ось
ставим ТруКрипт или аналог, делаем вирт диск
ставим чото-типа Вмвари, лучше на виртуальный диск
ставим ВИртуальную ось (из под Вмвари или ее аналога)
в настройках Вмвари даем прямой доступ вирт. оси к сетевому адаптеру
все, готово :)
работаем\запускаем трои-бруты\шлем вири из оси в Вмваре
и хер вас кто накроет или застанет врасплох
п.с. я работаею на относительно стареньком буке всего с 2 гигами оперативы. Своп отключен. Обе оси - настроенные и обрезанные ХР. Касякоф практически нет (разве что с файрволом).
Так что ковыряния винта \ отключения света мне пох%;№. И вам советую что-то типа такой системы
BlackSun
10.07.2008, 03:18
Самый надежный способ - (но трудно осушествимый) - заложить рядом с блинами у винта (желательно не просто на плату, а именно рядом с блинами) хороший заряд термита, сделать управление по радиоканалу и пульт .. у термита при зажыгании оч высокая температура, после него уже хер че восстановишь .. но все же, еще надо хорошо запалится, чтобы пришлось идти на такие радикальные меры)) поэтому думать вначале надо не о том, каг схерить все улики, а как не спалится.
EaTVodkA
10.07.2008, 08:30
Внешний винт + кувалда....
Если неуспееш винт разбить то по мусорам успееш попасть
FIND_ERROR
14.07.2008, 17:53
Если неуспееш винт разбить то по мусорам успееш попасть
и получишь не за взлом а за убийство...
ps статья хорошая, кстати...
pps серная кислота не растворяет железо ;) юзайте азотную или соляную...
ppps в стране откуда я единственный чел который спалился спалился оч тупо, он решил продавать логи и пасы доступа на инет на форуме прова, в итоге был повязан полично... о других случаях неслышал... такчто надеюсь заниматься обеспечением зашиты инфы от ментов ближаишие пару лет мне непридёться :)
По моему кроме электромагнитов на хард нече не поможет.
zifanchuck
21.01.2009, 02:35
Мне вот интересно что быдет за:
1) то что я чуть чуть побрутил аськи
2)Роскрутил скулей (токо роскрутил ни чего на сайте не менял и шел не заливал)
3)все ето без прокси
ну и юзаю аки вконтакте (не мои)))))
Понимаю все ето смахивает на параною)) но все же
gold-goblin
21.01.2009, 03:02
от ментов спасает комп с паролям на вход и другом который заходит к ментам и говарит эй б.я это мой комп =))
Все менты по закону ничего сделать не могут с компом =)))
cylaaaan
21.01.2009, 03:21
не пиши вирусы, не ломай местных и не занимайся кардингом
в другом случае чел нах никому не нужен, чтоб из-за него такой шум подымать. Уж тем более в России
Ну тут само собой что самый рабочий способ это как в фильме - все диски в микроволновку и на 5-10 секунд :D
+ электро щокером по всему кампу пройтись!
я своего провайдера в наглую ломал 2 раза без всяких прокси они меня даже от интернета не отрубили) так что о каких либо левых форумах, сайтах я вообще молчу..
karen1990
17.02.2009, 05:24
Прочитав всё это ржал до изнеможения) классная статейка, а посты ещё смешнее)вы уже раскрыли тут все хакерские тайны кто куда денет свой хард, прочитав это всё, ФСБешник будет знать что нужно постучаться в дверь и ждать пока из окна полетит хард или комп)
По закону подлости под окном вашей берлоги будет щелкать клювом какой нибудь мусорок и ждать падающий с неба компромат, с отпечатками ваших пальчиков, а как иначе, ведь на всех хацкерских форумах советуют в окно палево выкидывать. :)
Статья хоть и старая но *Г* в неких местах так как
Чиста не помогает при любых методах (сам знаю)
Отдел К все равно востановит данные, чтобы не востановили данные нужно забивать диск до отказа (фильмами или просто копирование одного фильма) и токо форматировать чтобы инфа каторая у тя на диске была (хак проги и т.д.) прошла
А если не пройдет то отдел К грубо-говоря запалит (//советы от друзей)
И вот еще что
если к вам пришол отдел К с участковым а времени на скрытие улик нету то просто в тупую говорим "Идите на*** я вам не открою" лан шучу :D кароче говоря говорим типо такого "Да да щас подождите позвоню в району спрошу участкогого не вызывали" а потом тупо ложим hdd в микроволновку, берем молоток и по сетевухе! даже если она припаяна хотябы можно как то все это скрыть
никто нипридет, геморно это все ;) нужно очень постараться чтоб тобой заинтересовались.
Некотрые провайдеры (как корбина) ведут логи + записывают МАК компа
xcedz да это так чтобы пришли домой надо чтобы тобою сильно заинтересовались :cool:
Viktoriyashepeleva
14.03.2009, 02:40
Статья хоть и старая но *Г* в неких местах так как
Чиста не помогает при любых методах (сам знаю)
Отдел К все равно востановит данные, чтобы не востановили данные нужно забивать диск до отказа (фильмами или просто копирование одного фильма) и токо форматировать чтобы инфа каторая у тя на диске была (хак проги и т.д.) прошла
А если не пройдет то отдел К грубо-говоря запалит (//советы от друзей)
И вот еще что
если к вам пришол отдел К с участковым а времени на скрытие улик нету то просто в тупую говорим "Идите на*** я вам не открою" лан шучу :D кароче говоря говорим типо такого "Да да щас подождите позвоню в району спрошу участкогого не вызывали" а потом тупо ложим hdd в микроволновку, берем молоток и по сетевухе! даже если она припаяна хотябы можно как то все это скрытьБыл один такой хохмист, тоже дверь не открывал. Говорит мол, дайте одеться, а сам уайт-спиритом жестак полил на кухне и поджёг. 30 минут под дверью стояли позитивные милиционеры, на 31 минуту почуяли, неестественны запах, парнишка аж вылетел из своей квартиры, итог кухня сгорела - 30% жестака восстановить смогли.
karen1990
16.03.2009, 04:35
Вами заинтересуются только если вы украдёте деньги через инет или будете красть пин коды НТВ + и всё такое, в основном им вообще пофиг брутите, сканите порты или взламываете сайты.
karen1990
16.03.2009, 04:36
По любому можно отмазаться что у вас вирус и кто то через вас это всё делает и пусть они докажут что это не так.
у меня сердце слабое. Если улышу, что за дверью милиция, на месте коньки отброшу
в основном им вообще пофиг брутите, сканите порты или взламываете сайты.
Чел если админ сайта запалит твой реальный айпи то он пойдет в отдел "К" и скажит мол ловите чувачка, так как с его айпи адреса была сделана хак атака на сайт
Факт в том что к вам не кто е будет рваться то особо в дверь за взлом буржуйского сайта,icq,email,компа.Это нах не кому не нуно.
Если вас и спалят на крупном деле,то вам уже не поможет не один паблик шифратор данных,крипторы и всякая шняга...
Вы выйдите купить хлеба и к вас там же и схватят.
Или просто вынесут дверь,и стучатся не кто не будет....А когда попадут в квартиру,то не думаю что они будут особо церемонится.
Одним словом можете реально не думать о том что вас схватят за взлом сайтега школы,или взлома компа,мыла.В этом случае к вам только тогда могут постучатся.В этом случае может и поможет выкинуть комп из окна....Остальное лишь не отвечать на вопросы- "Язык ваш,враг ваш"
А так если вы человек который каждый день ломает банки,пентагон и ещё всякую такую шнягу то я не думаю что есть смысл юзать хоть какуюто инфу из этой статьи.Тут уже ваш мозг в помощь :-D
altblitz
03.07.2009, 17:27
karen1990,
> Вами заинтересуются только если вы украдёте деньги через инет или будете красть пин коды НТВ + и всё такое,
> в основном им вообще пофиг брутите, сканите порты или взламываете сайты.
подтверждаю.
на сегодня - это именно так.
почему?
Ваш провайдер заинтересован в Вас - Вы ему платите деньги.
и с абузами, секьюрити офицеры не разбираются,
просто пересылают по мейл:
"Мы получили от такого-то пиздюка жалобу на Вас,
пожалуйста, примите меры"
Вы решите - это шутка провайдера 1 апреля ?
ничего подобного.
в мейле - аттачем полное сообщение жалобщика,
и полный трейс-рут, откуда было послано мейл.
Блиц лишь коварно усмехнулся ;/
Oza,
> Остальное лишь не отвечать на вопросы- "Язык ваш,враг ваш"
хорошо сказал. респект.
следаки профессионально давят на психику.
молчать - самое верное. но не каждому дано.
Кстати, для таких целей есть специально устройство, кстати говоря созданное спец службами. Читал пару раз гдето в инете.
Типа специальное мобильное шасси для винта или просто накладка прикручиваемая к винту. И к нему есть специальный брелок, работающий толи на 200 метров толи на 2 км (точно уже не помню). И при нажатии кнопочки на нем, происходит полное размагничивание винта, при том, что данные уничтожаются в течении нескольких секунд и их уже невозможно восстановить никакими спец средствами собирающими остаточное и межсекторное намагничивание.
Судя по тестам, после процедуры уничтожения - винчестер остается полностью пригодным к дальнейшему использованию.
Созданна данная игрушка для защиты гос тайны в экстренных случаях.
Вот такое вот устройство с удовольствием бы хотел бы приобрести )
p.s. лучше хранить всё инфу важную на micro sd карте. Очень маленькая в размере. можно спрятать хоть в задницу. Ломается очень просто. И ёмкость нормальная
Есть еще забавное устройство:
РАСКАТ-КЕЙС Для хранения и стирания информации на магнитных носителях (дисков, дискет, аудио и видео кассет, жестких дисков ПК) при транспортировке. Встроенный в корпус атташе-кейса.
2 пульта радио д.у., кнопка на корпусе. Питание 220 в. Автономное питание 24ч.
Стоймость этого чуда - 49050 р.
Или вот пример:
Устройство "АБСИ" предназначено для автоматического, быстрого стирания информации на магнитных носителях различных типов, в том числе эксплуатируемых в момент стирания. Конструктивно "АБСИ" может быть выполнено в виде отдельного устройства, либо встроен в действующий компьютер, в корпус от компьютера, атташе-кейс и т.д. Кроме того, возможно размещение в рабочей камере переносного контейнера для жестких дисков компьютера (HDD) типа Mobile Rack, что позволит снимать HDD, заменять его, размещать в контейнере другие типы носителей
Что представляют собой эти устройства?
Функционально в "АБСИ" выделены три основных модуля объединенных в единую конструкцию - модуль накопления заряда, камера и модуль управления.
В модуле накопления заряда происходит накопление необходимого для стирания информации заряда. После того, как заряд накопится, а это происходит за 2-4 секунды, изделие готово к стиранию, причем при наличии электрического питания в таком виде "АБСB" может находиться сколь угодно долго. Возможен вариант работы с автономным питанием, или в некоторых моделях питание от бортовой сети автомобиля. Стандартно предлагается модуль автономного питания на 24 часа.
Камера для стирания выполняется таким образом, что носитель информации полностью попадает под воздействие импульса магнитного поля. Для использования носителей информации при нахождении их в камере стирания добавлена система охлаждения. Это важно при работе с винчестерами (особенно SCSI ). В случае с персональными компьютерами камеры, как и весь блок встраиваются в корпус ПК таким образом, что не мешают размещению в них остальных частей ПК (материнской платы, слотов расширения. Практикуется встраивание модулей в ПК заказчика.
Цена - 27900 рублей
altblitz
03.07.2009, 20:51
slesh,
> И при нажатии кнопочки на нем, происходит полное размагничивание винта, при том, что данные уничтожаются в течении нескольких секунд и их уже невозможно восстановить никакими спец средствами
знаете, что самым первым делают спецы органов на оперативной наружной операции?
банально отключают электро в подьезде.
все устройства по размагничиванию винта - в отказе.
> лучше хранить всё инфу важную на micro sd карте.
вот это расово верно и православно.
Krist_ALL
03.07.2009, 21:37
Многие пишут что винт в окно нада выкидывать, а у меня этаж выше 15, если выкину, еще когонить винт прибьет, тада за убийство срок дадут)))
Способ от меня. На компе чистая винда/линь/что угодно. Ставим виртуалку и юзаем ее КАК ОСНОВНУЮ СИСТЕМУ + ШИФРОВАНИЕ. + ставим прогу, что если при включении компа не нажата кнопка на клаве, то файл виртуалки грохается и отдел К видит чистую ось)
X-RayBlade
03.07.2009, 21:40
2 Krist_ALL
Тогда рекомендую steganos и виртуалку юзать на флешке micro SD (легко смыть в унитаз :D)
altblitz
04.07.2009, 00:06
Krist_ALL,
X-RayBlade,
девочки, не ссортись! :)
5 лет - надежно связка TrueCrypt + KeePass на microSD 2 ГБ SunDisk.
если и не успею выкинуть - содержание карты не прочитать.
пасс - 20 символов.
zifanchuck
17.07.2009, 21:40
У меня вот такой вопрос. Хакингом заниматься не собираюсь, но для общего развития интересно.
Если ломать когото с лайфсиди следы на винчестере остаються?
five5feer
17.07.2009, 23:04
У меня вот такой вопрос. Хакингом заниматься не собираюсь, но для общего развития интересно.
Если ломать когото с лайфсиди следы на винчестере остаються?
если на хдд запись стоит
zifanchuck
17.07.2009, 23:09
если на хдд запись стоит
ясно
хотя я так подумал, можно и без харда с лайфсиди хекать?)
Не знаю как в РФ, но в Украине дела обстоят иначе. Я работаю в суде и ради интереса просмотрел журнал рассмотренных дел в период с 2003 по 2009 год но ни одного дела по статьям 361,362,363-1 УК Украины не было рассмотрено. Единственное что встречалось - дела по ст.301, а точнее реализаторов порнухи в центре города брали, да и то, что бы показатели перед полугодовым/годовым отчетом повысить. Пока у нас следователи не могут переписать 2 слова и в делах встречаются "Coni Erikcon", то о каких высоких технологиях может быть разговор, проще закрыть дело, а не разбираться, что там за какир Вася такой решил потестить метасплоит в локалке.
kiper_light
18.07.2009, 00:13
Самый надежный способ - (но трудно осушествимый) - заложить рядом с блинами у винта (желательно не просто на плату, а именно рядом с блинами) хороший заряд термита, сделать управление по радиоканалу и пульт .. у термита при зажыгании оч высокая температура, после него уже хер че восстановишь .. но все же, еще надо хорошо запалится, чтобы пришлось идти на такие радикальные меры)) поэтому думать вначале надо не о том, каг схерить все улики, а как не спалится.
Хоть один толковый совет насчет термита) 100% способ, а так никакой софт не спасет, и выкидывание из окна и микроволновки, или вы думаете к вам если будут ехать, то позвонят предварительно и предупредят?)))
zifanchuck
18.07.2009, 00:19
Не знаю как в РФ, но в Украине дела обстоят иначе. Я работаю в суде и ради интереса просмотрел журнал рассмотренных дел в период с 2003 по 2009 год но ни одного дела по статьям 361,362,363-1 УК Украины не было рассмотрено. Единственное что встречалось - дела по ст.301, а точнее реализаторов порнухи в центре города брали, да и то, что бы показатели перед полугодовым/годовым отчетом повысить. Пока у нас следователи не могут переписать 2 слова и в делах встречаются "Coni Erikcon", то о каких высоких технологиях может быть разговор, проще закрыть дело, а не разбираться, что там за какир Вася такой решил потестить метасплоит в локалке.
Успокоил)))
это хорошо=)
Украинцы можете дышать спокойно
херня всё это
да нет=) не херня
Dekadans
10.08.2009, 23:34
Забавно будет, если припрутся ко мне.
Стоит wifi роутер с усиленной антенной, пароль с него взломать на раз-два,...
Ну и теперь вам идейка -
wifi роутер, ломаете пароль и беспаливно в чужом инете лазаете.
К этому добавить виртуалку+шифрование+подкл ючение типа мост, т.е. виртуалка будет в инет лазить через свой mac-адресс.
К этому добавить, что образ виртуалки будет на флешке,
с которой к тому же можно загружать ось, под которой виртуалка.
ну а как сделать windows xp что б работал с флешки?
2х2=4
http://fileshare.in.ua/1946734
вот собранный мной) без проблем ставится на флеху)
можете скачать оригинальный и поискать мануал, как сделать свой windows для установки на флеху.
или же юзать linux
Но и в этом способе есть несколько лазеек, по которым могут пробить хакера. Советую пошевелить мозгами и поискать, чего общего ещё может быть в виртуалке с компом. Зайти в диспетчер устройств...
s4Ro13TQ6
14.08.2009, 17:31
Что касается за хлебушком сходить, то так и будет.. не кто не будет торчать под дверью!
есть кста знакомый.. к нему приходили(мама дверь отрыла), но не по его "делишкам", а за то что он у знакомого пароль ё*нул и сидел за его счёт так сказать... вообщем принять какие либо меры он не успел и комп у него успешно забрали со всепм содержимым... через 3 месяца вернули и не сказали не слова... ну кроме того что не хорошо у друзей пасы воровать)) ... так что не кому ты не здался если не накосячил по крупному!
Неужели низкоуровневое форматирование подводит в таких случаях?
PandoraBox
18.08.2009, 00:40
TrueCrypt (http://www.truecrypt.org/) юзайте .. =\
Pashkela
18.08.2009, 01:47
А у меня такая штучка, с неправильно специально собранной микросхемой, и упс, который держит всё даже с моником и инетом около часа, так вот, вставляется в упс, на выходе 6 ампер, попеременно намагничивание с размагничиванием, водим над винтом 10 секунд и всё. Упс на помойку правда, но инфо восстанавлению не подлежит. Проверяется очень просто. Стираешь инфу таким методом и несешь в фирму, которая за немерянное бабло восстанавливает. Ни разу (пробовал 2 раза) не восстановили. Фирма крутая. До 10 килобаксов за инфо цены доходят. Правда за попытку восстановления всё-равно 50 бакинских брали, типо как на автосервисе за диагностику:)) А сам приборчик был собран из сердечника советского трансформатора и прочих дешевых деталек моим знакомым электриком за 1000 руб. Ничего особенного. Он даже удивился, типо "а ты чо сам не мог такую хрень собрать". Так что потрите со знакомыми электриками, теми самыми, что щитки чинят, проводку меняют и etc. - много полезного и интересного узнаете
ЗЫЖ Или покупайте такую радость за 50 килорублей, как Слеш сказал
http://i071.radikal.ru/0908/18/b61b88101e23t.jpg (http://radikal.ru/F/i071.radikal.ru/0908/18/b61b88101e23.jpg.html)http://i016.radikal.ru/0908/99/0330dd1b7bdet.jpg (http://radikal.ru/F/i016.radikal.ru/0908/99/0330dd1b7bde.jpg.html)
PS: Но это так, баловство, мне просто тогда принцип был интересен, а вообще лучше до такого не доводить, конечно
А если просто удалить бут.ини? Они скажут: а вот у вас туту если файлик добавить то будет винда. А ты им: ниче не знаю, у меня винды небыло, винт бу купил.
Хотя если уже будут брать, то ИМХО ничего уже не спасет. Нужно просто не палится.
П.С. Прочитал статейку, сейчас ночь. Рад что могу спать спокойно :p
такой наивняк. если менты будут уверены что это ты наворочал, то способов закрыть масса. от подкидывания наркоты и патронов до конкретных пиздюлей после которых ты признаешься что убил Кеннеди.
PandoraBox
18.08.2009, 19:38
TrueCrypt лучший вариант кабель выдергиваеш зубами и все нет данных пусть ищут кластеры рандомайзных данных
altblitz
18.08.2009, 19:45
TrueCrypt лучший вариант кабель выдергиваеш зубами и все нет данных пусть ищут кластеры рандомайзных данных
TrueCrypt стоит с 2005.
ни малейшего сбоя, надежность и безопасность, проверенная.
сутками гонялось на запись логов Аськи.
двойное кодирование - AES/Twofish.
безотказно работает в режиме реал-тайм. что и радует ))
А еслм ты где нибудь реально накосячил в России а сам проживаешь в другой стране , будут наши менты подрываться , ехать , покупать билет за штуку бачей ???
А еслм ты где нибудь реально накосячил в России а сам проживаешь в другой стране , будут наши менты подрываться , ехать , покупать билет за штуку бачей ???
Наврядли:)
А еслм ты где нибудь реально накосячил в России а сам проживаешь в другой стране , будут наши менты подрываться , ехать , покупать билет за штуку бачей ??? Сюрприз может наступить, если в Россию приедешь.
Если "реально" накосячил, то наверняка интерпол искать будет, а не толстые дяди в самолётах
c0n Difesa
19.08.2009, 14:21
А еслм ты где нибудь реально накосячил в России а сам проживаешь в другой стране , будут наши менты подрываться , ехать , покупать билет за штуку бачей ???
Если «залет» действительно серьезный и спецслужбы страны, в которой проживает взломщик, активно сотрудничают с нашими спецслужбами, то никому никуда ехать не придется. Горе-хакера сами бережно передадут заинтересованным лицам. Но данная ситуация, мягко говоря, утопическая, и на практике случаи, когда хакера передавали в руки наших спецслужб, можно пересчитать по пальцам одной руки.
1. В настоящее время отключение света, перед оперативными мероприятиями (читай: стуком в дверь) мало кого пугает, в силу распространенности мобильных ПК либо источников бесперебойного питания.
2. Действия вроде «кинуть винт в микроволновку», «поджечь сетевуху», «обмотать квартиру катушками индуктивности на случай выноса диска из нее» и т.п. напрочь лишены смысла. Просто поверьте наслово: если к вам пришли представители спецслужб или других служб безопасности, то явно не «чинить» вам компьютер и не делать дефрагментацию. Как правило, на момент визита основная часть улик уже собрана и вас просто уведомят об этом. Но, случаи бывают разные – так что параноики могут продолжать экспериментировать с уничтожением жесткого диска (что, кстати, также расценивается как уничтожение улик и прикрепляется к делу следствия).
X-RayBlade
19.08.2009, 15:24
То 0n Difesa
Собираешь в алюминевую банку из под пива термитный парашок
На балконе кладешь несколько рядов кирпичей (ест. заранее)
Потом если что ложишь в эту печку винт, на него ставишь банку с порошком и поджигаешь - у х"й что они докажут и восстановят что было на винте - за 4-7 секунд термит прожгет НАСКВОЗЬ винт и возможно сделает дырку в полу)))) А потушить они не успеют 3-4 тыс градусов это не шутки. Итак непосредственные доки ликвидированны - терь мона и покорчить из себя больного на голову (рекомендую найти заранее знакомых и сделать нужную справку )
Но это токо в общих деталях :)
X-RayBlade, после таких шуток хекера закроют совсем не по компьютерной статье.
X-RayBlade
19.08.2009, 21:04
X-RayBlade, после таких шуток хекера закроют совсем не по компьютерной статье.
Зато если на руках будет вовремя сделанная справка о неуравновешенной психике или шизофрении - то есть вероятность относительно легко отмазаться ;)
По теме термита , как его делать , если мона то лучше в личку
Есть программа, которая после установки выкидует папку на рабочий стол в которую надо переместить весь компрометирующий тебя материал и когда к тебе постучат в дверь, определенной комбинацией клавиш херишь все, что в ней было, при чем безвозвратно!
П.с Главное не обознаться, кто к тебе стучится =)
Вот, сегодня в новостях появилось, какраз по теме:
http://www.forum.antichat.ru/threadedpost1466885.html
так что покупаем такое себе и вперед =))
DeepBlue7
20.08.2009, 16:14
Микроволновка рулит. Вот ток не пойму, где вообще можно пробить достаточное количество серной кислоты ? Да и как она за 3 секунды разьест hdd, если он герметичен ? =\
Паранойя господа только она)
X-RayBlade
28.08.2009, 19:14
По теме термита , как его делать , если мона то лучше в личку
В яндекс вбиваешь изготовление термита. За последствия не отвечаю - хороший термит испаряет углеродную сталь
Название проги не помню - как вспомню отпишу.
Лдна из таких прог -- truecrypt (truecrypt.org)
043nKRuT0y
13.10.2009, 01:16
Да уж , сколько людей столько и мыслей )))
Изготавливать термит - жесть, дешевле противопехотную мину возле двери поставить, ну или тротил в корпус =) Дык - фейерверк из ментов будет ))
Кто то спрашивал "что сделать что бы к тебе пришли" - так вот , проверенный не РАЗ способ - из домашнего набираешь 02 и говоришь что там мэрия,школа или еще что то заминировано - придут сразу)))\
З.Ы.
Есть интересные мысли но в основном поржал - спс )
Статья нулевая.Скажу тебе по супергигамегасекрету,что ФБР умеет обходить большинство известных алгоритмов,не анонисируемых в Интернете.
SERG_ant
13.10.2009, 11:08
Спасибо за статью улыбнула, особенно про HDD в сартир
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot