Как провести самостоятельный аудит сетевой безопасности.

SKZHPRVT

Бывалый
ЮБИЛЕЙНАЯ ЛЕНТА

SKZHPRVT

Бывалый
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
12 Июн 2018
Сообщения
549
Реакции
283
Репутация
0
Род занятий

Обнал, дебетовые карты

На ветке буду размещать полезные (на мой взляд) сервисы, позволяющие оценить насколько все хорошо / плохо с вашей сетевой безопасностью. Но сначала немного скучной херни для понимания что тут происходит.

Многие не видят разницу между такими понятиями как сетевая безопасность, анонимность и приватность. Вот как я понимаю эти термины:

Буква А - Анонимность

Анонимность это комплекс мероприятий, целью которых служит сокрытие того факта, что в данном аккаунте именно вы. Комплекс этот включает в себя как программно-аппаратные решения (сокрытие IP, IMEI, MAC и прочих идентификаторов) так и социальные аспекты, ведь не "спалиться" по характерным речевым обротам гораздо сложнее, чем не засветить свои идентификаторы.

Примеры: использование прокси, использование шаблонов вместо написание ответов "от руки".

Буква П - Приватность.

Приватность это комплекс мероприятий на правленные на сокрытие вашей деятельности в каком либо аккаунте - не зависимо от того работаете ли вы в нем анонимно или нет.

Примеры: "заворачивание" трафика в VPN, шифрование переписки.

Буква Б - Безопасность.

Безопасность это комплекс мероприятий, направленных на защиту от возможных неприятностей а.к.а. векторов атаки.

Примеры: полнодисковое шифрование или отказ от использования жестких дисков. использование легенды "я рядовой абонент", вместо ухода в глухую оборону в виде избыточных защит, разрыв всех социальных связей, отказ от пользования сотовой связью и т.п.

Из-за непонимания этих принципов люди совершают зачастую фатальные ошибки. Одна из распространенных - использование VPN для "усиления" анонимности (хотя сам факт названия "виртуальная приватная сеть" как бы намекает что задача этого интрумента - обеспечение приватности, но никак не анонимности. то есть скрыть свои действия от провайдера можно, но остаться для него при этом анонимным - нет).

JonDoNym IP Check

Один из моих любимых тестов - проверяющий как анонимность браузера (насколько он похож на браузеры "как у всех") так и его безопасность в плане всевозможных "протечек" данных:


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Вот результат моей настройки браузера Mozilla FireFox 56.0

Screenshot at 2017-10-03 20-00-12.png
 
Сверху