ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Делаем из предателя друга
  #1  
Старый 02.01.2006, 00:45
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Exclamation Делаем из предателя друга

Здравствуйте мальчики и девочки, все мы конечно хорошие, но в Интернете любим и побаловаться, во всяком случае, хотим, иначе вряд ли бы forum.antichat.ru красовался в адресной строке твоего браузера.

И вот в очередной раз, записав пароль администратора взломанного тобой форума, или только что обнаруженную SQL-injection в файл }{ack.txt на своем рабочем столе и отключая в настройках прокси-сервер, ты задумываешься о своей анонимности. Выдаст ли тебя проксик или нет? Надежный ли был VPN или сдаст с потрохами? Обычно такие мысли приходят в голову умирать.

Мы не будем обсуждать, как правильно выбрать прокси-сервер или по каким критериям выбирать VPN, мы займемся самым критическим моментом подобных ситуаций: всем известно, проблема появляется в тот момент, когда к тебе приезжают дяди в форме с ордером на обыск и изымают твой компьютер.

Конечно, ты даже не подозревал, что может сложиться именно так, а ведь у тебя прямо на рабочем столе ярлык для подключения к Интернету с названием Халява, чуть правее злополучный }{ack.txt, и целый архив с твоими любимыми сплоитами под названием Sosat.rar… О как! Ещё ты вспоминаешь про cookies, которые забыл почистить после посещения взломанного форума, шелл ведь надо было залить… Или почистил вроде… А вот адрес прокси-сервера из настроек точно не догадался удалить. В браузере домашняя страница – твой персональный сниффер, которым ты уже удачно пользуешься не первый месяц. Много ещё чего ты вспомнишь, крутя в руках визитку следователя и изучая протокол обыска.

Теперь, когда мурашки уже бегут по твоей спине, давайте вернемся назад и подумаем, а как правильно ждать гостей. Гости должны быть ожидаемыми, нельзя чтобы они стали для вас сюрпризом. Нельзя полностью исключать их приход, его всегда надо ждать и быть готовым.

А теперь от слов к делу. Конечно, ты уже как продвинутый перец выделяешь всё что можно, жмешь правую кнопку, затем удалить. Очищаешь корзину, форматируешь жесткий и мило улыбаешься чистой, только что установленной винде. Умничка. Ты просто не представляешь своего удивления, когда тебе по результатам экспертизы предъявят именно то, о чем ты уже и думать забыл. Практика показала что на дискету в 1.44 Мб, влезают все 4.5, просто предыдущие данные удаляются и записываются новые… А потом всё элементарно восстанавливается.

Вот такой широкий круг проблем я перед вами поставил, а теперь предлагаю решение. Нет, не сжечь компьютер и даже не закопать его на кладбище, не надо стирать себе память и завязывать с любимым делом. Будем действовать конструктивно.

Заходим на http://www.steganos.com/ и скачиваем Steganos Security Suite 2006. Вот вам решение. Если есть деньги, то советую приобрести её легально, стоит чуть дороже чем PHP Expert Editor, почти грошовая цена для программы такого назначения, но вообще http://www.crackspider.net/ легко поможет вам в этом. Теперь смотрим:


Часть в ужасе бросилась учить английский и правильно, программа и документация на английском. Точнее есть три языка на выбор, из которых английский явно ближе, но великий и могучий не предусмотрен. Советую ознакомиться с хелпом. Какие функции нас тут заинтересовали в первую очередь? Я сразу взялся за Shredder, надо ведь потереть злосчастный }{ack.txt, чтобы процедура восстановления из пепла кроме геморроя дядям ничего не принесла. Во-вторых, запустил появившийся на столе ярлык с заманчивым именем One Click Destruction. Как позже выяснилось, он запускает то, что выбрано в Internet Trace Destructor: трет cookies и многое другое в основных браузерах и прочую компрометирующую информацию в других программах, включая саму Windows и её корзину. Смотрите и выбирайте сами.

В довершении картины очень обрадовало то, что программка имеет функцию Deep Cleaning Free Space. Не задумываясь, подытоживаем работу Internet Trace Destructor. Придется подождать, в зависимости от размеров.

Я не удержался и решил проверить насколько это надежно. В своем тесте использовал:
• Back2Life
• Drive Rescue
• EasyReciovery Pro
• FileRiveval
• Recover4all
• Ну и конечно, мою любимую R-STUDIO.
Также отмечу, что пользуюсь файловой системой FAT32.

Не буду приводить скриншоты с каждой программы, Steganos достаточно умно их кружит. Из видимых изменений:
• Изменяет размер и дату создания.
• Почему-то криво меняется имя – иногда только первый символ.

Из невидимых – конечно перезаписывается область данных файла, то есть даже в восстановленном файле будет каша. Очень не понравилось, что всё-таки сохраняется структура каталогов и можно видеть, что и где было. Это в лучшем случае, но не более:


Советую обратить внимание на диагностические сообщения в нижней части окна и на даты создания и модификации файлов. Лучше всех в этом тесте показала себя, как и следовало, ожидать R-STUDIO, ну и пожалуй ещё Recover4All. Восстановить ничего не удалось, как вы понимаете. Не думаю, что дяди в форме используют какие-то другие технологии для восстановления.

Всё это Стеганос предлагает по умолчанию.

Теперь лезем в настройки и видим, что шредер, оказывается, мог бы тереть и получше. Используем эту возможность.


Теперь идем в General Settings – убираем загрузку при запуске системы. Ещё советую заглянуть в настройки AntiTheft и отключить его. Подробнее об этом читайте хелп. Остальное – смотрите и решайте сами.

Вот и всё… Всё потерто, твоя прелесть с клавиатурой хранит в себе тайны железно, но где теперь хранить такую информацию?? Советую обратить внимание на Safe и Portable Safe. Пользоваться очень удобно. Создается единый файл фиксированного размера, при работе с которым система его распознает как съемный диск. Естественно что файл шифруется, все пароли ты задаешь сам. Рекомендую обратить внимание на степень надежности пароля, это очень важно.


Я не гуру в криптографии и не могу проверить, насколько надежен алгоритм, по которому всё шифруется. Поэтому, если ты уверен, что дяди в погонах будут день и ночь, во что бы то ни стало пытаться завладеть информацией, защищенной таким образом, то воспользуйся каким-нибудь хранилищем в Интернете, но если ты любитель заподлянок, то обязательно создай шифрованный файл с каким-нибудь рассказом о колобке, пускай помучаются.


Portable Safe – тоже защита шифрованием, но уже на реально сменных носителях.

Больше никакими функциями я не пользовался, мне они не нужны. Из принципа не стал смотреть Password Manager, так как считаю его слабейшим звеном. Угадал один пароль и знаешь все. Лучшее хранилище – голова.

Надеюсь, что хоть кому-нибудь этот материал реально поможет. Не хочу, чтобы кто-то подумал что вот, типа реклама Стеганоса… У программы на самом деле куча минусов. Некоторые её компоненты стучаться в Интернет. Особенно насторожил файл с названием passwordhook.dll, поэтому перед выходом в сеть я отрубаю Стеганос. Аналогичных по назначению программ я, к сожалению, не знаю. Поэтому всё рассказал именно на примере Стеганоса. В тоже время, если вы знаете что-то получше – не стесняемся, отписываемся, критикуем.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 02.01.2006 в 03:17..
 
Ответить с цитированием

  #2  
Старый 02.01.2006, 03:02
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Arrow

Хочу добавить, что статья перекликается со следующими статьями:

К Вам сир гости (SladerNon)
Кэш браузера или Как была доказана твоя вина (MorpheuS)
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 02.01.2006 в 03:07..
 
Ответить с цитированием

  #3  
Старый 02.01.2006, 05:02
blackwitch
Новичок
Регистрация: 23.12.2005
Сообщений: 5
Провел на форуме:
20409

Репутация: 0
По умолчанию

статья хорошая, постарался

но... "дяди в форме" все равно придут неожиданно и не во время.
Даже если у тебя во время прихода этих самых дядек будет включен комп, - ты не успеешь всё потереть..
или ты думаешь, что они спокойно будут стоять за дверью и ждать, когда ты откроешь им дверь?
еще.. ты можешь просто засуетиться, задергаться, и что-то да забудешь потереть.
В общем, всяких "но" много.

кхм..может проще через виртуальную машину в сеть выходить, когда занимаешься всякими ээ..своими делами?
или операционка на live-cd...
вообще есть более простые и безопасные выходы и решения, нужно только подумать более глобально.
 
Ответить с цитированием

  #4  
Старый 02.01.2006, 07:16
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Цитата:
Сообщение от blackwitch  
или ты думаешь, что они спокойно будут стоять за дверью и ждать, когда ты откроешь им дверь?
А ты как думал? По секрету - так и происходит. Более того они могут придти только в рабочее время. Случаев, чтоб прям в час ночи ломали дверь и врывался спецназ через окна - нет. Хранишь всю провокационную инфу в зашифрованном виде, а всё что ненужно стирается одним кликом. Ты ведь не всё время "делом" занят, так что ночью делаешь черное дело, перед сном чистишь не только зубы, но и комп и можно жить относительно спокойно. Под вирутальной машиной - думаю уже давно разобрались как данные оттуда вытягивать, если только и там Стеганоса поставить)
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #5  
Старый 02.01.2006, 08:55
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Врядли будут брать спецназом доашний комп. Если конечно ты не взломал правительственный компьютер.
Статья неплохая,но напоминает рекламму проги=)
 
Ответить с цитированием

  #6  
Старый 02.01.2006, 12:33
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме:
1575267

Репутация: 27
Отправить сообщение для NIGHT_WOLF с помощью ICQ
По умолчанию

Статья понравилась, хорошо описал.
Но вот всё таки, как то же вычисляют.
Хакеры которые ломают базы Nasa или там правительственные сайты, я думаю с закрытыми глазами пользуються этой или похожими прогами, и ещё наверное массой всякого софта но как то всё таки находят их...
Значит есть какие то другие способы вычисления.
 
Ответить с цитированием

  #7  
Старый 02.01.2006, 12:47
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Цитата:
Сообщение от night_wolf  
Но вот всё таки, как то же вычисляют. Значит есть какие то другие способы вычисления.
Есть место с которого ты делал и место на котором ты делал. Предположим на сервере всё почистил, дома тоже (хотя крупные взломы я бы не стал из дома осуществлять). Вычислили. Как? Кто-то стуканул. Многие хакеры говорят одну фразу - нельзя доверять никому, никто не должен знать кто ты и что ты. Вот ответ, это третья сторона медали.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #8  
Старый 02.01.2006, 12:53
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Хорошая статейка ))) Но мне с мусорами дела иметь не привыкать )))
 
Ответить с цитированием

  #9  
Старый 02.01.2006, 14:30
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Еще можно упомянуть о варианте с загрузкой системы. Есть уйма программ которые удаляют файлы если перед загрузкой системы не была нажата определенная комбинация клавиш.
А если так смотреть, статья ничего. Главное не быть ленивым )
 
Ответить с цитированием

  #10  
Старый 02.01.2006, 14:53
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Я вот тоже сперва вспомнил, что на главной висит статья АнтиОМОН, но ведь всё восстановится, а больше примеров не знаю.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Делаем дискетную бомбу. Jon-Kurt Аппаратное обеспечение 37 06.08.2006 13:14
Делаем Античат коммунити-карту!! k00p3r Болталка 2 21.11.2005 02:29
Используем короткий дефис. Делаем ник невидимым. Егорыч+++ Комментарии к видео 31 19.10.2005 10:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ