Соблюдение анонимности.

withay

Пользователь
Сообщения
31
Реакции
1
Вступление.
Здравствуйте, уважаемые посетители форума Назрела идея написать данную статью...
Знаний и опыта на тему очень много, но какие-то попытки систематизирования так и не увенчались успехом. Поэтому, как есть - пускай так и останется. Постараюсь выражаться более проще, т.к. заметил, не в обиду, что некоторые даже грамотно писать-то не умеют, не говоря уже о знаниях и познаниях в каких-то терминах. Буду краток, только то, что необходимо. Тема ОЧЕНЬ огромная, по мере вдохновения буду дополнять. Если будет что-либо не понятно или что-то вам покажется совсем не подробно, то прошу отписываться. Попробуем разжевать более тщательней. Итак, начнём.

Телефоны, USB-модемы, сим-карты.
Несомненно, одним из важнейших критических параметров для анонимности в сфере сотовых телефонов и USB-модемов является - IMEI (International Mobile Equipment Identity). На русском примерно это будет звучать так - международный идентификатор мобильного устройства. Это такое число, чаще всего 15-ти значное, которое вы можете посмотреть, набрав на своём сотовом телефоне/смартфоне/кпк комбинацию *#06#. Служит он, как вы уже догадались, для идентификации устройства в сети. Он играет роль серийного номера аппарата и передаётся в эфир при авторизации в сети. IMEI указывается в четырёх местах (!): в самом телефоне (хранится в прошивке), под аккумуляторной батареей, на упаковке от телефона и в гарантийном талоне. Также, не лишним будет упомянуть, что смена IMEI в некоторых странах, по понятным причинам, уголовно наказуема. Были курьезы, когда данные действия попадали под 272/273 статьи, но это уже другой разговор. В соответствии с местным законодательством, возможна необходимость прослушивания и перехвата звонков в сети по требованию определённых государственных служб. Прослушивание звонков возможно в том случае, если сеть оператора технически это поддерживает. При совершении звонка в сеть, оператору передаётся TMSI (т.е. номер абонента) и, конечно же, IMEI. Т.е. фиксируется, что с телефона, имеющего такой IMEI был совершён звонок/отправлен пакет, если USB-модем в данные сутки, в данное время. Что несомненно является уликой.

Структура IMEI:
IMEI (14 десятичных цифр плюс контрольная цифра) содержит информацию о происхождении, модели и серийном номере устройства.

Пример:
359757-00-320722-3
TAC–FAC-SNR-SP

Где:
TAC (Type Approval Code) - шестизначный утвержденный код типового образца, другими словами, код модели телефона.
FAC (Final Assembly Code) - двузначный код страны-производителя, например: 67 — США; 19, 40 — Великобритания; 07, 08, 20 - Германия; 80 — Китай; 30 — Корея; 10, 70 - Финляндия.
SNR (Serial Number) - шестизначный серийный номер сотового телефона.
SP (Spare) - запасной идентификатор. Вычисляется на основе предыдущих цифр, корректируя контрольную сумму IMEI.

Расшифровать IMEI можно. Вот один из подобных онлайн-сервисов:
http://www.numberingplans.com/?page=analysis

У USB-модемов нет MAC адреса (правильней будет сказать, что у всех он один), идентификация также проходит по IMEI.

Наконец-таки главный вопрос: Как сменить IMEI?
Ответ: Купить новый телефон/USB-модем.

Нет, всё не совсем так тяжко, но этот совет я считаю самым лучшим. Есть различные способы программной смены IMEI, но всё это муторно и постоянно менять просто сойдёшь с ума. Да и не на каждый телефон существует данный комплекс программного обеспечения. Если у вас нет денег на самый простой (200-1.000 рублей) телефон, то Вам только и остаётся, пробовать этот способ. Подробнее о смене IMEI на своём телефоне можете почитать здесь: http://www.google.com/search?q=Смена IMEI

Если вы собрались покупать новый телефон, то желательно попросить сделать это незнакомого человека на улице (или Вашего дропа) за небольшую плату. Никаких данных о том, что кто-то регистрирует данный IMEI на Ваше имя я не нашёл. Когда Вы покупаете телефон, никто же не просит предоставить документ, удостоверяющий личность? Но мало-ли. А если у Вас небольшой город, а если там ведётся видеонаблюдение? Ну вы понимаете, о чём это я... Допустим, вы совершили какое-нибудь преступление с данного телефона (или телефон прямая/косвенная улика) - следователь знает время разговора, IMEI и всё такое. Затем, при обыске, находят у Вас телефон с данным IMEI. Вы, мол, знать не знаете, откуда он у Вас дома появился. Но тут на помощь следователю приходит то самое видео с того самого салона, где ВЫ покупали этот телефон. Кстати, всё вышеизложенное подходит (и должно соблюдено) для USB-модемов. Менять девайс нужно каждые 3-5 недель. В идеале, чем чаще - тем лучше. Перед утилизацией желательно сломать девайс на как можно большее количество частей и выбросить подальше от своего района. Будьте осторожны, покупая сотовый телефоны/USB-модемы б/у с рук. Чтобы не попасть под растрел за чужие грехи, скажем так. Если аппарат вызывает у вас подозрения – достаньте из него аккумулятор и пусть такой телефон отлежится два месяца. Почему два? Согласно уголовно–процессуальному законодательству, срок расследования уголовного дела составляет максимум 2 месяца. После истечения данного периода времени досудебное следствие по уголовному делу как правило приостанавливается. Сказанное не касается уголовных дел о тяжких и особо тяжких преступлениях, которые могут расследоваться годами.
Сюда же добавлю, что пользоваться USB-модемом, в принципе, как и мобильным телефоном из дома категорически запрещено. Если дело будет очень серьезным, то Вас могут просто-напросто запеленговать. Т.е. определить местонахождение точки выхода/звонка, при нынешней аппаратуре, до 30 метров. Самый идеальный, но не всегда доступный вариант - делать все дела с машины на ходу, да и по тем улицам, где нет камер видеонаблюдения. ;)
О мобильном позиционировании можете почитать вот эти две интересные темы:
http://www.peeep.us/19087fe2
http://dlinyj.ru/apparatnaya-anonimnost-v-setyax-gsm/

Сим карты.
SIM-карта (англ. Subscriber Identification Module - модуль идентификации абонента) — идентификационный модуль абонента, применяемый в мобильной связи. Думаю все знают, что это такое.

В этой главе только отмечу, что нам понадобится анонимная сим-карта.

Что значит анонимная сим-карта? Эта та сим-карта, которая зарегистрирована не на своё имя, "пустышка" (пустые поля ФИО, при регистрации) или сим-карта, оформленная на умершего человека. В последнем случае, не желательно, по понятным причинам, чтобы покойник был Вашим родственником или близким человеком. Как это сделать? Вариантов тут много. Начну с простых. Можно обратится в интернете к продавцам таких сим-карт, в т.ч. на нашем форуме.
Можно, как упоминал на форуме пользователь GoldeH, цитирую:

Летом, как правило, на все оживленные улицы, территории близ торговых центров на охоту выходят 15ти летние девочки с охапкой симок в руках)) Они то нам и нужны...подходим, интересуемся, делаем заинтересованное фейс...она рассказывает, ты радостно киваешь, но вдруг вспоминаешь, что паспорт то дома забыл, но заверяешь наивного ребенка, который уже подсчитал выручку с продажи тебе симки(а иногда они и бесплатно даются) что все данные помнишь наизусть...ну а дальше дело техники, номер паспорта, которого не существует в природе, плюшкин алексей плюшкович...=))
Так же можно оформить сим-карту на синяка за бутылку водки.

Экзотичней способ - сделать левый скан паспорта и оформить симку на него. Для этого существуют в сети различные программы (найти сами знаете где). Здесь могу лишь отметить, что это противозаконно и попадает под 327 статью УК РФ. Подделка, изготовление или сбыт поддельных документов. Там до четырёх лет, если память не изменят. Оно вам надо? Это я просто Вам привёл в качестве примера.

Сим карту нужно менять вместе с телефоном/USB-модемом, иначе смысла нет.

С сотовой связью разобрались, перейдём на анонимность в сети.

Анонимность в глобальной сети интернет.
Даже если вы не занимаетесь ничем противозаконным, знание принципов анонимной работы Вам могут пригодиться и в повседневной жизни. Например, вы хотите скачать какой-нибудь файл, который доступен для скачивания только из США или Вас забанили по неясным причинам (или вовсе даже ясным :D) на форуме и Вам нужно это обговорить с администратором/модератором. Но как? У Вас же бан по IP...

IP, пожалуй, самый критический параметр в анонимности.
IP-адрес (айпи-адрес, сокращение от англ. Internet Protocol Address) - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. При связи через сеть Интернет требуется глобальная уникальность адреса, в случае работы в локальной сети требуется уникальность адреса в пределах сети.

Любой пользователь интернета автоматически получает свой уникальный IP-адрес. Этот адрес Вам присваивает интернет провайдер - фирма предоставляющая Вам доступ к интернету.

Бродя по просторам Интернета Вы этот IP-адрес не видите, хотя зная его можно узнать много интересного... Так, по IP-адресу можно определить страну Вашего проживания, адрес, телефон Вашего провайдера и еще много другого...

Как выглядит IP-адрес? Это набор из четырех групп цифр от 0 до 256, разделенных точками - X.X.X.X. Например - 127.0.0.1 или - 256.128.196.62. На первый взгляд это простой набор цифр и как же по нему получить необходимую информацию? Для этого, обычно, пользуются специальными сервисами.
Например:
http://www.whois-service.ru/
https://www.nic.ru/whois/

Обычно такие сервисы не предоставляют полный отчёт, данные заканчиваются на адресе Вашего интернет провайдера. Но для следователя, воспользовавшись своим служебным положением, не составит труда выяснить Ваш домашний телефон или сразу адрес проживания. Т.е., если упростить и немного опустить вышеизложенное, можно сказать про IP другими словами: IP - это Ваш домашний адрес. Когда вы посещаете различные веб-сайты, фактически вы оставляете на них свой домашний адрес.

Сокрытие IP-адреса.
Способ первый. Прокси сервер.
Прокси-сервер (от англ. proxy — "представитель, уполномоченный") — служба в компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим сетевым службам. Сначала клиент подключается к прокси-серверу и запрашивает какой-либо ресурс (например, e-mail), расположенный на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кэша (в случаях, если прокси имеет свой кэш). В некоторых случаях запрос клиента или ответ сервера может быть изменён прокси-сервером в определённых целях. Также прокси-сервер позволяет защищать клиентский компьютер от некоторых сетевых атак и помогает сохранять анонимность клиента.

Почему позволяет сохранять анонимность? Всё правильно! Потому что у прокси-сервера есть свой уникальный IP адрес.

Приведу наглядную схему работы прокси сервера:


Как изображено на данной картинке, когда вы посещаете любой сайт, вы оставляете информацию о себе, которая, между прочим не ограничевается только IP-адресом. Туда входят и веб-заголовки и определение DNS-адреса по различным плагинам и скриптам Java/JavaScript.

Прокси сервер спасает ситуацию, передавая вместо Вашего IP-адреса - свой. Самый большой минус прокси сервера что и они тоже могут вести логи. Допустим Вы натворили дел со своего компьютера через определенный прокси сервер. На этом прокси сервере остались логи, где явно видно, что Вы соединялись с ним в определенное время суток, в это же время был осуществлён взлом/передача какой-либо информации/и т.п. на каком-нибудь сайте.

Бесплатных прокси серверов в сети достаточно, ищем всё там же. Помимо бесплатных, существуют платные услуги по предоставлению элитных прокси серверов, на которых, по заверению разработчиков сервиса, не ведутся логи и, конечно же, хорошая пропускная способность. Но никто не может дать 100% гарантии, что логи там не ведутся. Ходят даже слухи, что больше 50% прокси серверов контролируют спецслужбы различных стран. Ещё бесплатные публичные прокси серверы могут быть опасны тем, что могут сниффать Ваши данные, проходящие через него. Что значит сниффать? Сниффать - sniff, англ. нюхать, вдыхать. Т.е., можно сказать, в открытую видеть и успешно записывать весь Ваш интернет-трафик, включая Ваши пароли. Какой Вы сайт посещали, где какой пароль вводили - всё это будет известно на прокси сервере...

Программы, для работы с прокси серверами:

ProxyCap - небольшая программа позволяет любое приложение "выпускать" в интернет через прокси, даже если оно этого не поддерживает. Осуществляет SOCKS-ификацию программ (для программ, не умеющих работать с proxy). Поддерживаются HTTP, SOCKS 4, SOCKS 5 прокси-серверы. Можно указать, какое приложение должно подключаться к сети с использованием прокси, и при каких условиях. Программа работает следующим образом: она перехватывает попытки соединения приложений, которые хотят выйти в Интернет, и выполняет туннелирование этих соединений, передавая их через прокси-сервер. Таким образом сами Интернет-приложения ничего не подозревают о наличии прокси-сервера и не нуждаюся в дополнительной настройке (настройка происходит как будто есть прямой выход в Интернет, без прокси-сервера).

Anonymous Guest Professional - это инструмент, предоставляющий полный спектр возможностей для работы с прокси-серверами: тестирование прокси-серверов на работоспособность, определение их типа, скорости и географического положения. Позволяет клиентским приложениям работать через цепочку SOCKS4, SOCKS5, HTTPS прокси-серверов. Поддерживает работу Internet Explorer, Opera, Outlook Express, ICQ и других популярных программ.
Программа создаёт на вашем ПК локальный прокси сервер,и уже через него подключается к удалённому(что позволяет переключать прокси "на лету"). Для соксификации всего что угодно, используем вместе с ProxyCap, в настройках прописываем localhost:port, где port - порт выбранный в настройках Anonymous Guest.

ProxyGrab - Программа предназначена для закачки прокси-листов из Интернета. В считанные секунды она обойдет несколько десятков сайтов, пропарсит их содержимое и выдаст большой прокси-лист, который можно использовать в своих целях. Все прокси могут быть отсортированы по странам, что во многих случаях может быть полезно.

He****y Checker Pro - Позволяет легко и быстро проверять прокси серверы. Уникальные тесты (Whois тест и другие) позволяют получить подробную информацию о любом прокси сервере.
Само собой, пропускать нужно интернет браузер или различные интернет мессенджеры.

Способ второй. VPN.
VPN (англ. Virtual Private Network - виртуальная частная сеть) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений).

Если выражаться попроще, VPN - это почти тоже самое что прокси сервер, НО, весь трафик, идущий от Вашего компьютера до VPN-сервера надёжно шифруется и исключает возможность сниффинга. Так же, если покупать VPN у надёжного сервиса, например у https://openvpn.cc/ - то вероятность того, что за Вам придут домой, крайне мала. Т.к. никаких логов не ведётся, соответственно нет возможности узнать, кто именно сидел/взламывал/делал плохие делишки с этого VPN-сервиса. Но и тут нет 100% уверенности. Основываюсь на опыте многих нехороших людей и своём собственном опыте.

Про SSH напишу немного позже.

Поэтому перейдём к последней части данной статьи:

TrueCrypt. Или если, всё-таки, до Вас добрались.
TrueCrypt - компьютерная программа для шифрования "на лету" для 32- и 64-разрядных операционных систем семейств Microsoft Windows NT 5 и новее (GUI-интерфейс), Linux и Mac OS X. Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, такой как флоппи-диск или USB флеш-память. Все сохранённые данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов. Смонтированный том TrueCrypt подобен обычному логическому диску, поэтому с ним можно работать с помощью обычных утилит проверки и дефрагментации файловой системы.

Т.е. такая программа, которая шифрует все или те, которые вы выбрали, данные на компьютере. Тоже, думаю, глупо рассказывать ЗАЧЕМ это нужно.
Здесь буду краток, т.к. не охото просто переписывать мануал к данной программе.
Ознакомтесь с возможностями, опциями и т.д. сами:
http://ru.wikipedia.org/wiki/TrueCrypt

Советую создать зашифрованную флешку и хранить важные для Вас файлы.
Так же, в этой программе есть режим создания Скрытой ОС. Из мануала:
Возможны ситуации, когда кто-то вынудит вас расшифровать операционную систему.
Зачастую вы просто не сможете этому воспротивиться (например, при вымогательстве). На
этот случай TrueCrypt позволяет создать скрытую операционную систему, наличие которой должно быть невозможно доказать (при условии соблюдения некоторых правил). Т.е. о всех уликах или просто Ваших важных личных данных будет неизвестно. Таким
образом, вам не потребуется расшифровывать скрытую операционную систему или
сообщать от неё пароль.
Статья:
http://www.opennet.ru/base/sec/truecrypt_intro.txt.html

Можете посмотреть это видео (о, боже, какое оно убогое, но для ознакомления с принципами сойдёт, как и тысячи других видео по этой теме. ):
http://rutracker.org/forum/viewtopic.php?t=1087094

P.S. Если решили быть максимально анонимными - соблюдайте анонимность. Нет-нет, не капитан очевидность, а дело в том, что есть такие личности, которые, например, зарегистрируют на свой IP-адрес/со своего USB-модема какую-нибудь учётную запись на каком-нибудь сервисе, будь-то почта, будь-то сайт, а затем сидят под этим вот всем, о чём написано Выше и крайне странно удивляются, когда за ними всё-таки приходят. Вы понимаете, что я хотел этим сказать. Начали серьезно заниматься - регистрируете сразу через левую симку в левом USB-модеме левую учётную запись/мыло и вперёд, с песней.
Повторюсь, если будет что-то не понятно или не подробно/не точно - отписывайтесь. Если интересуют ещё какие-нибудь вещи, незатронутые в статье - будьте добры, - просвятим.

Читаем нижеследующие посты, дополняющие эту тему!
 
Сверху