Jhorj Privacy
СтатистикаПубличного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.
Канал на тему безопасности, приватности и анонимности в сети.
- Последний пост
- 7 янв.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 16
- Тип
- закрытый
- Язык
- русский
- В каталоге с
- 16 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
- 7 янв.3 65482
Я редко делаю репосты, но поверьте - этот материал стоит прочитать. Я ещё давно писал на тему ТГ, этот материал от коллег очень похож на мою статью, которую я выпускал ещё 2 года назад (https://telegra.ph/Nebezopasnyj-Telegram-07-10). Тем не менее, за это время ситуация с приватностью ухудшилась ещё более. В статье рассказано много нового и интересного.
- 28 дек.3 27639
без подписи
- 28 дек.3 23239
без подписи
- 28 дек.3 22639
без подписи
- 28 дек.2 58540
А вот диски с аппаратным шифрованием. Заходишь на сайт istorage, а там и Fips 143-3 уровня и проколы NATO и всякие протоколы от британских спецслужб... ironkey, istorage и тд упоминаются так же в файлах wikileаks, причем в самых разных утечках... Вообщем вы поняли, я не просто так сказал, что это чисто конторская штука, с которой с аэропортах лучше не показываться, подумают что вы этакий Джеймс Бонд. Если же вы прочитаете быть российским аналогом Джеймса Бонда, на рынке среди продукции существуют так же диски от Guardo. В чем преимущество вообщем-то перед простым программным шифрованием? Я и сам сначала не понял толком, но при погружении в тему... 1. Удаление данных по кнопке, при этом стороннему наблюдателю покажется, что диск просто изначально был пустым. 2. Защита от брутфорса - при вводе неправильного пароля несколько раз подряд, все данные стираются. 3. ГЛАВНАЯ фишка - диск практически невозможно скопировать. Об этой фишке расскажу в следующем сообщении, тут все очень интересно.
- 28 дек.2 17424
без подписи
- 28 дек.2 30524
Аппаратные OTP токены. Их я упомянул в статье, как "Хорошую реализацию". Как плохую реализацию, можно считать решения типо Google Authenticator ввиде приложения. Хотя опять же, ни то ни другое сделано не для наших задач. Эти штуки делаются для сотрудников корпораций работающих с компьютером. И вот что бы в аккаунт сотрудника не вломились, если хакеры вдруг узнали его пароль - придумали этот самый одноминутный код.
- 28 дек.2 07249
🗒Хранение паролей/seed, реальная картина мира, без розовых очков. Парольные менеджеры, veracrypt контейнеры, OTP токены... Существует огромное количество советов по хранению паролей. Советуют такие вещи, как и в любой другой сфере, люди хорошо говорящие, но плохо понимающие где они находятся. На данный момент самыми "безопасными" выставляют всякие keepassXC + OTP токен либо же файл ключ. Ещё предлагают криптоконтейнер veracrypt или подобные шифровалки. 🎞Почему эти и подобные решения - полная ерунда? 1. Veracrypt/Truecrypt/Zulucrypt/KeepassXC и тд - это просто програмки для шифрования вашего текста, не более. Там с точки зрения безопасности почти нечего обсуждать (С точки зрения атак на алгоритм шифрования). 2. OTP токен - это штука, которая выставляется как двухфакторная верификация. По хорошему ввиде отдельно аппаратного устройства, по плохому ввиде приложения на смартфон. Каждую минуту по определенному алгоритму генерируется новый OTP код. При открытии парольного хранилища нужно будет ввести пароль + этот минутный код. Сам минутный код генерируется в полном оффлайне по заранее установленному алгоритму, который знают только устройство OTP и само хранилище паролей. Даже если вы знаете пароль - без АКТУАЛЬНОГО OTP кода, он бесполезен. 1. Файл ключ - это тоже способ двухэтапной верификации. Вводите пароль + вставляете флешку с определенным файлом на флешке (Это может быть как случайный набор данных, так и видео вашего выпускного). Опять же - без файл-ключа, даже правильный пароль от хранилища бесполезен. Бывает даже тройная верификация, OTP + Файл ключ + Пароль. Ну и вроде все классно, выглядит прям безопасно. - В теории да! - Но в реалиях текущего мира - бред. Если мы говорим про реальную защиту данных - вы не должны доверять пароль никому, в том числе себе. В идеале вы не должны знать сами пароли наизусть, а хранилище с паролями всегда носить с собой и всегда иметь возможность за несколько секунд сломать его. Только в таком случае и только если вы успеете сломать хранилище - можно гарантировать безопасность данных. 🧭 Как это сделать? Большие дяди с большими трехбуквенными названиями уже давно в этом варятся и мы можем многие методики защиты данных заимствовать у них. Бывают специализированные диски, изначально выпускаемые для спецслужб, как раз с функционалом уничтожения данных на кнопке, а так же с практически полной невозможностью копирования данных на диске (А значит - вы не дадите им второй шанс на выбивание из вас пароля). Что за диски такие? istorage, ironkey, datalocker и российские аналоги :) По комбинации кнопок удаляют всю информацию на диске, при этом выставляют все так, что диск просто был пустым. За объем от 512гб готовьте от 600$. Проблемы: 1. Эти штуки делаются для спецслужб и корпораций - значит бекдор есть по-любому (Хоть и врятли его будут светить). 2. В аэропорту или на границе (Вообще в любом государстве) у вас эту штуку заметят - вопросов будет много. Datejust, графен на телефоне и футболка с Путиным и то меньше подозрений вызовут. 💡Если же вы часто посещаете такие злачные места, тогда лучше выбрать следующий вариант. Какой самый маленький носитель информации на данный момент (Из массовых)? MicroSD карточки. Они сделаны из материала, который на X-ray вообще незаметен, там из железок только контакты (Размером меньше иголки). Носите в кармане эту МикроСД, в случае чего ломаете напополам за пару секунд. С устройством хранения определились, но как и где это все вообще открывать? Нужна оффлайн станция. Расскажу об этом в полной версии статьи. И ещё немного истины. Если к вам пришли, будь-то маски шоу или грабители крипты - они уже знают кто вы и у них УЖЕ есть что-то на вас. Вся эта конспирация - лишь минимизация последствий, а не их предотвращение. Есть много вещей, которые я хотел бы вам рассказать и прояснить, но текущие реалии не дают мне без последствий делать это совершенно публично. ‼️Обучение по защите данных на около максимальном практическом уровне - https://t.me/c/1865751209/657 🔐Подписаться на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6
- 10 дек.3 01635
📞Добрый вечер! Возобновляется действие Jhorj Club, но под другим именем и с другим владельцем. Этим летом клуб был забанен за "неприятные для телеграма материалы". Был выложен пост описывающий эксплуатацию уязвимости ТГ в целях деанонимизации ТГ аккаунта (К слову она все ещё не закрыта). Через несколько часов после публикации, ТГ хладнокровно снёс весь платный клуб на 150 человек. Спустя несколько недель были снесены мой основной ТГ аккаунт (Между прочим имеющий премиум подписку) и мой канал про OSINT на 2000+ подписчиков (@Jhorj_OSINT). К слову, клуб был в формате закрытого чата. Тоесть все (Приватные!) чаты администрируются, а значит и без проблем читаются. Это я понимал и до блокировки, но не ожидал, что столкнуть с этим лично (Думая, что чаты читаются точечно, а не в массовом порядке). Из этого делаю вывод, что администрация ТГ целенаправленно банит и ограничивает мои проекты и аккаунты. В данный момент производится передача прав на клуб другому человеку, который готов активно заниматься клубом и организацией мероприятий внутри него. Для чего я это все пишу - прошло не мало времени с тех пор, я потерял часть аккаунтов участников клуба, часть была заблокирована телеграмом и тд. ❗️Просьба - все кто когда-либо состоял в клубе Jhorj Club, напишите мне в личные сообщения - @Jhorj_contact После того как я соберу аккаунты, я передам их новому владельцу. Он выдаст вам по полгода бесплатного доступа и инструкции для вступления (Именно так мы договорились). Все кто никогда не состоял в клубе - не пишите, даже в целях покупки доступа. На данный момент доступ в клуб для новых участников закрыт, более того, я более никак не влияю на его дальнейшее развитие. Буду там в качестве участника, изредка выкладывать посты и общаться. Но пока фокус перенес на сильно другие вещи. Спасибо.
- 1 июл. 2025 г.5 54885
https://t.me/cyberyozh_official/2686 — когда такие статьи публикуются в казалось бы авторитетном канале, мне становится стыдно, что некоторые мои статьи опубликованы там же (https://t.me/cyberyozh_official/1909 — про безопасность чатов в Телеграме, https://t.me/cyberyozh_official/2124 — про ультразвуковую слежку). Эта статья — прямой ханипот и подставление собственных читателей под опасность дырявых инструментов. А как пафосно пишет: «А если на кону свобода или жизнь — нужны системы вроде Tails или Whonix, полная изоляция, цепочки VPN и финансовая гигиена без компромиссов». Представьте, если кто-то реально послушает его, начнёт использовать инструменты по его совету, а потом куда-то почему-то пропадёт. Это сфера не для новичков и неумёх. Если не уверен — не делай. Если не знаешь — не делай. Если не выполнил предыдущие советы — не жалуйся. Запомните — если кто-либо советует вам использовать следующие инструменты-маркеры и при этом смеет утверждать, что именно их нужно использовать для максимальной анонимности, даже в случае, если на кону ваша жизнь — этот человек либо некомпетентен, либо пытается подсунуть вам ханипот. Инструменты-маркеры: - Tails - Whonix (именно в паре с VirtualBox и без доработок) - Signal - Kodachi OS - Linken Sphere (Тут только самые популярные) Мне, вообщем-то, без разницы, кто что посоветовал в интернете для защиты данных в сети, но когда оперируют фразой «используй это, когда на кону твоя жизнь» и при этом советуют максимально сомнительные инструменты — это либо наглость, либо глупость, либо безответственность.
- 28 июн. 2025 г.5 059208
🗂Гайд по поиску данных в архивах. Найти можно все: от удаленного видео любимого блогера до компромата на неприятеля. Мощнейший инструмент, о котором забывает абсолютное большинство специалистов – архивы сайтов и информации. Существует множество разных архивов: государственные, коммерческие, от некоммерческих организаций, от частных лиц и т.д. Множество типов архивов: от архивов документов 19 века до архивов сайтов и видео. Тот, кто считает, что архивы – плохой инструмент, скорее всего никогда ими не пользовался. 1. web.archive.org – архив веб-страниц. Вкратце: 800+ миллиардов архивированных сайтов, крупнейший в мире архив (по крайней мере, среди общедоступных). Как пользоваться? Все супер просто. Заходите, в поле ввода вставляете ссылку на сайт, архивированные копии которого вы хотите получить, и вам выдаются даты, по которым доступен архив. Нажимаете на нужную дату, и вам выдается копия этого сайта в ту дату. Как тут примерно работает архивация? Если вы когда-нибудь разбирались в принципе работы поисковиков – вы легко поймете и принцип архивации на этом сайте. Как работают Google, Яндекс, DuckDuckGo, Bing и другие поисковики? Они запускают сотни, тысячи, миллионы ботов в сеть. И эти боты начинают по различным алгоритмам искать сайты в интернете и индексировать (добавлять в "базу" поисковика). Так вот, этот Web Archive работает подобным образом, только каждый раз, когда он по новой "проиндексирует" сайт – он добавляет его точную копию себе в базу. К слову, точная копия – впечатляет. Архивируется, пожалуй, весь контент на сайте: как кнопки и сноски, так и видео. Причем видео может весить и несколько гигабайт. Многие так находят заблокированные или удаленные видео на YouTube, к примеру (меня это часто спасало, когда какие-то видео банил YouTube/владельцы, а мне эти видео нужны были для курса). Интересный факт: Яндекс и Google раньше имели встроенный механизм архивирования, можно было просто нажать на кнопку, и вам выдавало архивированную копию сайта. Прикрыли эту возможность год-два назад. Едем дальше. 2. Archive.ph – брат-хулиган Web archive. Все то же самое, что и с Wayback Machine, но только с большим отличием: нет соблюдения так называемого robots.txt. Что такое robots.txt? Это такой файлик по адресу https://example.com/robots.txt, в котором указано, что можно архивировать ботам индексирования (тем самым, о которых я говорил ранее), а что нет. Так вот, Archive.ph игнорирует эти правила и просто архивирует все содержимое сайта. А еще он вообще не удаляет архивированные данные. Ни по запросу от правообладателей, ни по запросу от правоохранителей (хотя вроде как и были инциденты, но они крайне малочисленны). 500 миллионов страниц на 2021 год. Сейчас их количество, я думаю, перевалило за несколько миллиардов. Пользоваться так же просто. Зашел – ввел сайт, архив которого хочешь получить – получил список архивов. Архивов много, они бывают разные и по разным направленностям. Вообщем дайте обратную связь – расскажу про архивы по ВК, Telegram, YouTube и другим платформам. Все что вы оставляете в сети - архивируется. Это одна из причин почему анонимности не существует - рано или поздо, пожалуй, любого анонимна можно будет найти при помощи банальной статистики онлайна. 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6
- 28 апр. 2025 г.5 44719
💎Нужна максимальная безопасность криптоактивов. Так, что бы никакие регуляторы не заблокировали средства и так, что бы атакующим получить доступ к средствам было почти нереально. Вообщем самое безопасное решение для долгосрочного хранения криптовалюты. Ваши варианты пишите в комментарии.
- 22 апр. 2025 г.5 54663
Не люблю громкие заголовки и нагонять жуть, но, видимо, придется, благо случай подходящий. TL;DR Коллега @cakescats_com нашёл у телеги весёлую фичу, как её окрестила техподдержка, которая позволяет создать новую сессию без предупреждений, просто переходом по легитимной ссылке на вэбклиент, при условии, что включён встроенный в телегу браузер. Это я всё к чему? Не ходите по ссылкам и отключите этот самый браузер. Подробнее
- 17 апр. 2025 г.4 42933
Беспалефон, почему следует выбрать именно его? Плюсы: — Офигенное китайское железо неизвестного происхождения с AliExpress. — Офигенный дырявый старый MTK процессор, который славится известными уязвимостями и бекдорами; — Разблокированный загрузчик; — Нет открытого репозитория этой безопасной прошивки и нет возможности проверить ее код перед покупкой; — Прошивка ставится ТОЛЬКО продавцом на китайское железо неизвестного происхождения. Просто доверяй что железо будет без "бонусов" как и сама прошивка без "бонусов". — Нет реализации Verified Boot, что позволяет загрузить модифицированную или вредоносную прошивку без каких-либо предупреждений. — Отсутствие безопасного загрузчика Titan M2, это же большой плюс. Зачем анонимному и "безопасному" телефону какой-то аппаратный модуль безопасности? Возможность загрузить любую непроверенную прошивку без предупреждений — свобода! Ключи шифрования в памяти? Да кому они нужны. Откат на уязвимую прошивку — ностальгия. — Отсутствие обновлений это большой плюс, а зачем они Вам нужны? Работает — не трогай, своевременное обновление это точно не про безопасность. — Кучу предустановленного разного софта с гитхаба, которые названы "авторским", не круто ли? — Бюджетная цена $1150. Да-да, вы правильно поняли, за это еще нужно заплатить $1150, и платите Вы, не Вам))
- 9 апр. 2025 г.5 30311
Следующая статья на ваш выбор.
- 9 апр. 2025 г.10,7 тыс129
🔓Jabber/XMPP + OMEMO/OTR/PGP - иллюзия безопасности. - Сквозное шифрование в Jabber/XMPP может быть взломано - Ваш сервер зачастую не так уж и сложно взломать - Проблемы и сомнительные решения в Jabber/XMPP: •Огромные возможности для сбора метаданных •Множество уязвимых мест в клиентах и серверах •Слежка через уведомления И так далее Ссылка на статью - https://telegra.ph/JabberXMPP--OMEMOOTRPGP---illyuziya-bezopasnosti-04-05 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6