Перейти к содержанию
fortss

Паранойя

Recommended Posts

fortss
Господа просветите если несложно "пользователя" по двум вещам.

 

В связи вот с чем...

 

Был у меня друг админ, любимым занятием которого были рассказы о том как он упер очередной пароль или запросто посмотрел историю чужого браузера, помогало ему в этом на работе соотвествующее оборудование.

Вообщем теперь он мне вовсе не друг и рассказы эти были не просто хвастовством. 

---

 

1) Как защитить свою историю просмотров когда я в сети? ( С недавнего времени впн PIA, comodo antivir+firewall, поменяны IP, DNS и пароли везде включая обычный модем от Ростелеком )

 

2) Как защитить свою историю и закладки внутри компа? ( Учетка винды с ограниченными правами, хожу через Comodo Dragon, куки стираются после сеанса. Может можно как-то зашифровать, но ведь тогда сам браузер эти папки не увидит или есть какое приложение типа того что для паролей LastPass? )

 

Тор не использую ибо тормозит, да и хочется нормальный браузер с флешем и сохраненными закладками/историей.Да и ненужна мне сверхестесвенная анонимность моего ip, мне-бы только уверенность в защищенности истории и закладок. 

---

Буду рад любому опыту по этой теме, я просто пользователь для меня это все "темный лес".

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

1) Как защитить свою историю просмотров когда я в сети? ( С недавнего времени впн PIA, comodo antivir+firewall, поменяны IP, DNS и пароли везде включая обычный модем от Ростелеком )

 

Хороший VPN - это главное. Тогда весь трафик будет зашифрован и никто на канале его не посмотрит. Ну если конечно не будут принудительно терминировать ваш VPN-канал с поддельным сертификатом, но это вряд ли простой админ сможет сделать ;)

 

2) Как защитить свою историю и закладки внутри компа? ( Учетка винды с ограниченными правами, хожу через Comodo Dragon, куки стираются после сеанса. Может можно как-то зашифровать, но ведь тогда сам браузер эти папки не увидит или есть какое приложение типа того что для паролей LastPass? )

 

Если вся информация о сеансах затирается после закрытия браузера, то и беспокоиться не о чем. Даже если кто-то получит доступ к компу с админскими правами, то что он там увидит? Ничего.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fortss

Хороший VPN - это главное. Тогда весь трафик будет зашифрован и никто на канале его не посмотрит. Ну если конечно не будут принудительно терминировать ваш VPN-канал с поддельным сертификатом, но это вряд ли простой админ сможет сделать wink.png

 

 

 

Если вся информация о сеансах затирается после закрытия браузера, то и беспокоиться не о чем. Даже если кто-то получит доступ к компу с админскими правами, то что он там увидит? Ничего.

 

Спасибо за развернутый ответ. В том-то и дело что он не обычный админ, у них Московская фирма сканирует сети и разрабатывает антивирусное ПО, он говорил что у них оборудования там на несколько миллионов зеленых. 

---

1) Можно по подробнее про это терменирование, или хотя-бы как от этого защитится. 

 

2) Да когда браузер закрою удалится, но ведь куки как я понимаю когда я в интернете в реальном времени все равно сохраняются в фаил. Т.е. можно посмотреть информацию "ту что есть" в реальном времени.Мб какая линукс система или даже tails?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

1) Можно по подробнее про это терменирование, или хотя-бы как от этого защитится. 

 

Делает это довольно просто. Для прослушки трафика https на шлюзе работодатель или другой владелец канала ставится два прокси сервера. На первом сертификат нужного сайта подменяется, трафик расшифровывается. Далее он прослушивается, пишется куда нужно. И далее  на втором прокси опять шифруется для целевого сайта. Поддельный сертификат выписывается кем-то из поставщиков таких решений. Все это недешего. 

 

Пользователь при этом может ничего не заметить. Нужно проверять в адресной строке значек https. Если сертификат подменяется, то браузер может выдавать предупреждение (https будет или с предупреждением желтый или перечеркнутый красный). Нужно бытьв нимательным. Думаю, что эти предупреждения для корпоративных рабочих станций можно убрать, занеся поддельные сертификаты в список доверенных принудительно. Тогда просто кликайте на https и проверяйте кому выдан сертификат и кем.

 

2) Да когда браузер закрою удалится, но ведь куки как я понимаю когда я в интернете в реальном времени все равно сохраняются в фаил. Т.е. можно посмотреть информацию "ту что есть" в реальном времени.Мб какая линукс система или даже tails?

 

Используйте приватный режим браузера, тогда никакие куки писаться не будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×