КОДЕКС OPSEC: Энциклопедия цифровой невидимости

Professor

Professional
Messages
1,652
Reaction score
1,696
Points
113

Полное руководство по операционной безопасности для кардеров​

Бро, я добавил тему, которую каждый начинающий кардер должен прочитать дважды. OPSEC — это не опция, это разница между долгой карьерой и тюремным сроком. Это руководство расширяет тот файл в самый полный мануал по операционной безопасности, охватывая всё — от adversarial thinking до масштабирования безопасности под уровень риска, с пошаговыми руководствами, сравнениями, чек-листами и продвинутыми техниками.

📖 ГЛАВА 1: ЧТО ТАКОЕ OPSEC?​

1.1. Определение​

OPSEC (Operational Security) — это процесс идентификации критической информации, анализа угроз, поиска уязвимостей и внедрения контрмер для защиты операции.

Это не военный жаргон. Это не паранойя. Это выживание.

1.2. Пятишаговый процесс OPSEC​

ШагДействиеПочему важноПрактический пример
1Идентифицируй критическую информациюЧто может тебя поймать?Твой реальный IP, личность, паттерны
2Знай свои угрозыКто пытается тебя поймать?Местные копы, ФБР, Интерпол, конкуренты
3Найди слабые точкиГде ты можешь быть раскрыт?Слабые прокси, повторное использование личностей, плохая связь
4Рассчитай рискНасколько это может быть exploited?Одна ошибка может разрушить всё
5Настрой защитуКак закрыть дыры?Многоуровневая безопасность, compartmentalization

1.3. Три ключевых концепции​

КонцепцияЗначениеПочему важно
Adversarial ThinkingДумай как врагПредугадывай их ходы
Threat ModelingЗнай, кто за тобой охотитсяГотовься к правильной угрозе
Risk ScalingСоответствуй безопасность рискуНе перебарщивай и не недооценивай

1.4. Сдвиг мышления​

OPSEC — это не чек-лист. Это образ мышления. Каждое действие, каждое сообщение, каждая транзакция — всё оставляет след. Твоя задача — минимизировать следы, вводить в заблуждение следователей и делать себя сложной целью.

Ключевой вопрос: «Если бы я пытался поймать себя, где бы я искал в первую очередь?»

🧠 ГЛАВА 2: ADVERSARIAL THINKING (МЫШЛЕНИЕ КАК ВРАГ)​

2.1. Что такое Adversarial Thinking?​

Adversarial thinking — это способность видеть каждое своё действие глазами тех, кто пытается тебя поймать. Это не паранойя — это подготовка.

Вопросы, которые нужно задавать себе:
ВопросПочему важноКак решить
Как они будут меня отслеживать?Предугадай методы расследованияИспользуй многоуровневую анонимность
Какие паттерны они ищут?Избегай предсказуемого поведенияРандомизируй всё
Какие ошибки они ожидают?Не делай ихИзучи частые ошибки
Какие цифровые следы я оставляю?Минимизируй следИспользуй шифрованные инструменты
Как мои действия можно связать с реальной личностью?Разрушь цепочкуCompartmentalization личностей

2.2. Практические примеры​

Пример 1: Выбор дроп-адреса​

Плохой подходХороший подходПочему
Выбрать заброшенный домСмешивай — жилые, почтовые сервисы, случайные адресаЗаброшенные дома флагаются
Использовать районы с низким трафикомНарушай паттернНизкий трафик = подозрительно
Один тип локацииРазные типыПаттерны детектируются
Один районМеняй локацииГеографическое профилирование

Пошаговое руководство по выбору дропа:
  1. Исследуй район — Google Maps, Zillow, местные форумы
  2. Идентифицируй потенциальные дропы — Заброшенные дома, почтовые сервисы, Airbnb
  3. Проверь дроп — Мониторится ли, есть ли любопытные соседи
  4. Протестируй дроп — Отправь маленькую безобидную посылку
  5. Используй дроп — Только для одной-двух посылок
  6. Брось дроп — После использования никогда не возвращайся

Пример 2: Онлайн-активность​

Плохой подходХороший подходПочему
Использовать один VPNРотируй прокси как DJЕдиная точка отказа
Скрывать только IPСоздай правдоподобную цифровую личностьIP недостаточно
Использовать те же паттерныСоответствуй footprint личностиПаттерны детектируются
Один стиль письмаМеняй стиль для каждой персоныЛингвистический фингерпринтинг

Пошаговое руководство по онлайн-анонимности:
  1. Выбери инструменты — VPN, прокси, Tor, антидетект-браузер
  2. Создай персону — Имя, бэкграунд, стиль письма
  3. Настрой инфраструктуру — Выделенное устройство, VM или Tails
  4. Протестируй setup — whoer.net, browserleaks.com
  5. Работай — Придерживайся персоны, меняй паттерны
  6. Ротируй — Меняй инструменты, персоны и паттерны регулярно

Пример 3: Выбор карт​

Плохой подходХороший подходПочему
Случайные картыДумай как fraud AI банкаСлучайность = подозрительно
Игнорировать паттерныЧто кричит «фрод»?Паттерны детектируются
Импульсивные покупкиКонтролируемые, правдоподобные тратыИмпульс = флаг фрода
Один мерчантМеняй мерчантовПаттерны мерчантов

Пошаговое руководство по выбору карт:
  1. Анализируй BINs — binx.vip, binbase.com, bins.pro
  2. Проверь валидность — Используй хороший чекер
  3. Соответствуй мерчанту — Тип карты должен соответствовать типу мерчанта
  4. Начни с малого — Тестируй маленькой транзакцией
  5. Масштабируй — Постепенно увеличивай суммы
  6. Ротируй карты — Никогда не используй одну карту дважды

Пример 4: Коммуникация​

Плохой подходХороший подходПочему
Игнорировать, как ты пишешьСледи за словесными паттернамиЛингвистический фингерпринтинг
Один стиль письмаРазные персоны, разные стилиПаттерны детектируются
Игнорировать лингвистикуКто-то анализирует твои словаСудебная лингвистика
Одни эмодзиМеняй использование эмодзиАнализ стиля письма

Пошаговое руководство по безопасной коммуникации:
  1. Выбери канал — Signal, Session, PGP email
  2. Создай персону — Последовательный стиль письма для каждой личности
  3. Шифруй всё — PGP, OTR или Signal
  4. Верифицируй личности — Safety numbers, fingerprints
  5. Меняй паттерны — Разные стили для разных контактов
  6. Уничтожай логи — Регулярное удаление, исчезающие сообщения

2.3. Золотое правило​

Сомневайся во всём. Для каждой меры безопасности, которую ты внедряешь, сразу попытайся её разрушить.

2.4. Шахматная аналогия​

Лучшие шахматисты не просто планируют свои ходы — они предугадывают ходы противника. Лучшие кардеры не просто прячут следы — они предугадывают расследование.

В ту секунду, когда ты перестаёшь думать как враг, ты становишься его сучкой.

2.5. Продвинутое Adversarial Thinking​

ТехникаОписаниеПример
Red Team ThinkingАтакуй свой setupПопробуй взломать себя
Pattern DisruptionЛомай предсказуемое поведениеРандомизируй тайминг, суммы
False FlagsСажай вводящую в заблуждение информациюСоздавай фейковые операции
DecoysОтвлекай следователейМножество фейковых личностей
NoiseГенерируй нерелевантные данныеСлучайные транзакции

🎯 ГЛАВА 3: THREAT MODELING (ЗНАНИЕ СВОИХ УГРОЗ)​

3.1. Иерархия угроз​

УровеньУгрозаОписаниеУровень риска
Уровень 1Одинокий волкРаботаешь один, нет слабых звеньевНизкий
Уровень 2Внутренний кругТвои ближайшие соратникиВысокий
Уровень 3Вторичные игрокиПосредники, админы форумовСредний
Уровень 4Операционный bullseyeКаждый swipe карты, каждый дропВысокий
Уровень 5Цифровые хлебные крошкиВсё онлайн оставляет следВысокий
Уровень 6Реальный мир протекаетЦифровая жизнь протекает в реальнуюКритический

3.2. Детальный разбор​

Уровень 1: Мечта одинокого волка​

В идеальном мире ты работаешь один. Никаких связей, никаких слабых звеньев.

Реальность: Если ты не гений, тебе придётся работать с другими.

Как поддерживать статус одинокого волка:
  1. Минимизируй контакты — Общайся только при необходимости
  2. Используй dead drops — Физические или цифровые
  3. Никогда не делись личностью — Никаких реальных имён, личных деталей
  4. Compartmentalize — Разные операции, разные личности
  5. Не доверяй никому — Даже ближайшим партнёрам

Уровень 2: Внутренний круг — твоя главная ответственность​

Твои ближайшие соратники — твоя главная ответственность.
РискОписаниеМитигация
ПоставщикиЗнают твои операцииNeed-to-know only
КлиентыЗнают твои методыCompartmentalize
ПартнёрыЗнают твою личностьНикогда не делись реальной личностью
ДрузьяЗнают твои привычкиРазделяй личное/профессиональное

Пошаговое руководство по безопасности внутреннего круга:
  1. Проверяй каждого — Фоновая проверка, рекомендации
  2. Начни с малого — Тестируй маленькими операциями
  3. Compartmentalize — Никто не знает всё
  4. Используй псевдонимы — Никогда реальные имена
  5. Ограничь контакты — Только при необходимости
  6. Имей план выхода — Знай, как разорвать связи

Уровень 3: Вторичные игроки​

Один шаг назад: посредники, админы форумов, периферийные игроки.
РискОписаниеМитигация
ПосредникиМогут соединить точкиИспользуй несколько посредников
Админы форумовИмеют логиИспользуй шифрованные каналы
Периферийные игрокиВидят паттерныМеняй контакты

Уровень 4: Операционный bullseye​

Каждый swipe карты, каждый дроп, каждая транзакция.
РискОписаниеМитигация
Распознавание паттерновФеды видят паттерныРандомизируй всё
ПовторениеТе же ошибкиНикогда не повторяй
ТаймингПредсказуемое поведениеМеняй тайминг

Пошаговое руководство по операционной безопасности:
  1. Планируй каждый вбив — Никакой импровизации
  2. Меняй каждый паттерн — Тайминг, суммы, мерчанты
  3. Используй разные дропы — Никогда не переиспользуй
  4. Ротируй карты — Никогда не используй одну карту дважды
  5. Мониторь флаги — Проверяй fraud alerts
  6. Имей backup планы — Знай, что делать при компрометации

Уровень 5: Цифровые хлебные крошки​

Всё онлайн оставляет постоянный след.
СледКак используетсяМитигация
ПроксиОтслеживание соединенийРотируй прокси
VPNsЛоги серверовНе полагайся только на VPN
Посты на форумахАнализ стиля письмаМеняй стиль для каждой персоны
Паттерны печатиЛингвистический фингерпринтингИспользуй разные клавиатуры

Уровень 6: Реальный мир протекает​

Когда цифровое протекает в реальную жизнь.
Предупреждающий знакЧто это значитМитигация
Внезапное богатствоПодозрительноПоддерживай нормальный образ жизни
Посылки копятсяПаттерн детектированИспользуй несколько адресов
Новая машина, новый образ жизниФлаг поднятДержи низкий профиль

3.3. Динамическое Threat Modeling​

Твоя модель угроз не статична. Она меняется с каждым ходом.
ИзменениеНовый уровень угрозыДействие
Работал один → объединилсяПовышенный рискПроверяй партнёров
Свернул операции → всё ещё в спискеНовый уровень наблюденияЗаляг на дно
Новый партнёр → партнёр под следствиемТвой риск растётРазорви связи
Изменение рутины → неожиданный паттернПотенциальное разрушениеПереоцени

Правило: Держи палец на пульсе. Обновляй модель угроз постоянно.

3.4. Инструменты Threat Modeling​

ИнструментНазначениеКак использовать
STRIDEКатегоризация угрозSpoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation
DREADОценка рискаDamage, Reproducibility, Exploitability, Affected users, Discoverability
Attack TreesВизуализация угрозКарта путей атаки
Kill ChainСтадии атакиRecon, Weaponization, Delivery, Exploitation, Installation, C2, Actions

⚖️ ГЛАВА 4: МАСШТАБИРОВАНИЕ БЕЗОПАСНОСТИ (RISK ASSESSMENT)​

4.1. Что такое Risk Assessment?​

Risk assessment — это искусство не использовать кувалду, чтобы убить муху.
ПереборНедостаток
Полный химкостюм от насморкаНикакой защиты вообще
Танк в продуктовомВелосипед на шоссе
Tails OS для $5 гифт-картБез VPN для операции на $10k

4.2. Как оценить свою операцию​

ФакторВопросВлияниеРекомендация
МасштабМелкий или мультимиллионный?Больше = больше вниманияМасштабируй безопасность
ЛокацияСША или мягкая юрисдикция?США = больше агентствВыше безопасность в США
ИнструментыVPN + Tor или только Tor?Больше инструментов = больше точек отказаИспользуй правильный инструмент
ЭффективностьБезопасность vs удобствоНужен балансНе жертвуй скоростью

4.3. Практические примеры​

Размер операцииРекомендуемая безопасностьИнструменты
Малый (Netflix аккаунты)VPN + здравый смыслБазовый VPN, антидетект-браузер
Средний (гифт-карты, мелкие заказы)Выделенная VM + резидентные проксиVM, резидентные прокси, антидетект
Большой (мультимиллион)Выделенный ноутбук + безопасная OS + мобильные проксиTails, Whonix, мобильные прокси
Криптовалюта (малая)Базовые мерыКошелёк, базовый миксинг
Криптовалюта (большая)Новые адреса для каждой транзакции, миксингMonero, Wasabi, Samourai
Коммуникация (низкий уровень)TelegramОбычный Telegram
Коммуникация (чувствительная)PGP-шифрованная почта или OTR чатProtonMail, Signal, Session

4.4. Золотое правило масштабирования​

Не существует идеальной безопасности. Цель — сделать себя достаточно сложной целью, чтобы охота на тебя не стоила усилий.

4.5. Когда безопасность становится контрпродуктивной​

ПереборПочему плохоРешение
Tails OS для мелких операцийВыглядит подозрительно, тратит времяVPN + VM
VPN + Tor для всегоVPN — единая точка отказаTor отдельно при необходимости
Полное шифрование для casual чатаПривлекает вниманиеОбычный чат для casual
Выделенный ноутбук для $5 картТратит ресурсыVM

Если ты настолько медленный в безопасности, что не можешь эффективно действовать, ты делаешь это неправильно.

4.6. Матрица оценки риска​

Уровень рискаВероятностьВлияниеМитигация
НизкийМаловероятноНезначительноеБазовые меры
СреднийВозможноУмеренноеСтандартная безопасность
ВысокийВероятноСерьёзноеУсиленная безопасность
КритическийПочти навернякаТяжёлоеМаксимальная безопасность

🔐 ГЛАВА 5: ПРАКТИЧЕСКИЕ МЕРЫ OPSEC​

5.1. Управление цифровым следом​

ОбластьДелайНе делайИнструменты
ПроксиРотируй частоОдин прокси для всегоBright Data, IPRoyal
VPNsИспользуй как часть цепиПолагайся только на VPNMullvad, IVPN
ПочтыИспользуй шифрованныеGmail для операцийProtonMail, Tutanota
МессенджерыSignal, SessionSMSSignal, Session, Briar
ПаролиМенеджер паролейПовторное использованиеKeePassXC, Bitwarden
2FAАппаратные ключиSMS 2FAYubiKey

5.2. Безопасность коммуникации​

МетодУровень безопасностиСлучай использованияНастройка
Telegram (обычный)НизкийCasual чатСтандартное приложение
Telegram (секретный чат)СреднийЧувствительный чатРежим секретного чата
SignalВысокийЧувствительный чатНужен номер телефона
SessionВысокийАнонимный чатБез номера телефона
PGP emailОчень высокийЧувствительные операцииPGP ключи
OTR чатОчень высокийReal-time чувствительныйOTR плагин
BriarОчень высокийОффлайн/peer-to-peerТолько Android

Пошаговое руководство по настройке PGP:
  1. Установи GPG — GnuPG для Windows/Linux, GPGTools для Mac
  2. Сгенерируй пару ключей — gpg --full-generate-key
  3. Выбери тип ключа — RSA 4096 или Ed25519
  4. Установи срок действия — 1-2 года
  5. Создай revocation certificate — gpg --gen-revoke
  6. Экспортируй публичный ключ — gpg --export --armor
  7. Поделись публичным ключом — Через безопасный канал
  8. Импортируй чужие ключи — gpg --import
  9. Шифруй сообщения — gpg --encrypt --armor
  10. Дешифруй сообщения — gpg --decrypt

5.3. Безопасность устройств​

УстройствоУровень безопасностиСлучай использованияНастройка
Выделенный ноутбукВысокийБольшие операцииПолное шифрование диска
VM на основном ПКСреднийСредние операцииVirtualBox, VMware
Tails OS (USB)Очень высокийЧувствительные операцииTails USB
WhonixОчень высокийПродвинутые операцииWhonix VM
Qubes OSОчень высокийCompartmentalized операцииУстановка Qubes

Пошаговое руководство по настройке Tails:
  1. Скачай Tails — С tails.net
  2. Верифицируй загрузку — Используй GPG подпись
  3. Запиши на USB — Etcher или dd
  4. Загрузись с USB — Измени порядок загрузки BIOS
  5. Настрой persistence — Если нужно
  6. Настрой Tor — Автоматически
  7. Используй Tor Browser — Предустановлен
  8. Выключи — Амнезия, никаких следов

5.4. Финансовая безопасность​

МетодУровень безопасностиСлучай использованияНастройка
Monero (XMR)Очень высокийАнонимные транзакцииКошелёк Monero
Bitcoin (BTC)СреднийМейнстримКошелёк Bitcoin
Bitcoin + миксингВысокийУсиленная приватностьWasabi, Samourai
Наличные (лично)Очень высокийЛокальные транзакцииТолько физически
Предоплаченные картыСреднийМелкие покупкиКупленные в магазине

Пошаговое руководство по настройке Monero:
  1. Скачай кошелёк Monero — С getmonero.org
  2. Создай кошелёк — Выбери сильный пароль
  3. Забэкапь seed — Запиши, храни безопасно
  4. Сгенерируй адрес получения — Для транзакций
  5. Купи Monero — LocalMonero или биржа
  6. Отправь Monero — Используй кошелёк
  7. Получи Monero — Поделись адресом
  8. Конвертируй в фиат — Через LocalMonero

5.5. Управление личностями​

ПрактикаОписаниеПример
CompartmentalizationРазные личности для разных операцийРазные имена, бэкграунды
Burner личностиНикогда не переиспользуйТолько одноразово
Последовательные персоныУ каждой личности есть бэкграундИмя, возраст, локация
Никакой кросс-контаминацииРазные операции = разные всёРазные устройства, сети

Пошаговое руководство по созданию личности:
  1. Выбери имя — Реалистичное, обычное
  2. Создай бэкграунд — Возраст, локация, занятие
  3. Сгенерируй документы — Если нужно (для продвинутых операций)
  4. Создай email — Соответствующий персоне
  5. Создай соцсети — Если нужно
  6. Используй последовательно — Тот же стиль, те же детали
  7. Никогда не смешивай — Разные персоны = разные всё

🚨 ГЛАВА 6: ЧАСТЫЕ ОШИБКИ OPSEC​

6.1. Цифровые ошибки​

ОшибкаПочему плохоРешениеПошаговое исправление
Использование одного VPNЕдиная точка отказаРотируй проксиНастрой несколько VPN
Повторное использование паролейОдин breach = всё compromisedМенеджер паролейУстанови KeePassXC
Gmail для операцийGoogle логирует всёProtonMail, TutanotaСоздай шифрованную почту
SMS 2FASIM swap уязвимАппаратные ключиКупи YubiKey
Игнорирование метаданныхМетаданные раскрывают всёСтрипай метаданныеИспользуй ExifTool
Один стиль письмаЛингвистический фингерпринтингМеняй стиль для каждой персоныПрактикуй разные стили

6.2. Операционные ошибки​

ОшибкаПочему плохоРешениеПошаговое исправление
Один паттерн дроповРаспознавание паттерновМеняй типы дроповСоздай ротацию дропов
Один таймингПредсказуемостьРандомизируй таймингИспользуй случайные задержки
Одни паттерны картFraud AI детекцияМеняй суммы, мерчантовСоздай паттерн трат
Один стиль коммуникацииЛингвистический анализCompartmentalizeИспользуй разные стили
Слишком много доверияОтветственность внутреннего кругаNeed-to-know onlyОграничь информацию

6.3. Реальные ошибки​

ОшибкаПочему плохоРешениеПошаговое исправление
Внезапное богатствоПодозрительноПоддерживай нормальный образ жизниДержи низкий профиль
Посылки копятсяПаттерн детектированИспользуй несколько адресовРотируй дропы
Новая машина, новый образ жизниФлаг поднятДержи низкий профильЖиви нормально
ХвастовствоФеды читают форумыНикогда не хвастайсяМолчи
Одна рутинаПредсказуемостьМеняй всёРандомизируй дневную рутину

📋 ГЛАВА 7: ПОЛНЫЙ ЧЕК-ЛИСТ OPSEC​

7.1. Цифровая гигиена​

  • □ Выделенное устройство или VM для операций
  • □ Безопасная OS (Tails, Whonix, Qubes)
  • □ Менеджер паролей с сильным мастер-паролем
  • □ Аппаратные 2FA ключи (YubiKey)
  • □ Шифрованная почта (ProtonMail, Tutanota)
  • □ Шифрованные мессенджеры (Signal, Session)
  • □ PGP ключи для чувствительной коммуникации
  • □ VPN + прокси цепь
  • □ Регулярные проверки IP/DNS утечек
  • □ Инструменты стриппинга метаданных

7.2. Операционная гигиена​

  • □ Compartmentalized личности
  • □ Разные всё для каждой операции
  • □ Никакой кросс-контаминации
  • □ Need-to-know обмен информацией
  • □ Регулярные обновления модели угроз
  • □ Никакого хвастовства, никакого sharing
  • □ Меняй паттерны (тайминг, дропы, карты)
  • □ Регулярные OPSEC аудиты

7.3. Финансовая гигиена​

  • □ Криптокошельки для каждой операции
  • □ Миксинг/тумблинг при необходимости
  • □ Новые адреса для каждой транзакции
  • □ Никаких связей между личностями
  • □ Наличные для локальных транзакций
  • □ Никаких банковских связей с реальной личностью

7.4. Реальная гигиена​

  • □ Поддерживай нормальный образ жизни
  • □ Никаких внезапных проявлений богатства
  • □ Множество дроп-адресов
  • □ Никаких паттернов в дневной рутине
  • □ Никаких связей с реальной личностью
  • □ Регулярные counter-surveillance проверки

🎯 ГЛАВА 8: ПРОДВИНУТЫЕ ТЕХНИКИ OPSEC​

8.1. Compartmentalization​

УровеньОписаниеПримерИнструменты
ЛичностьРазные персоныРазные имена, бэкграундыФейковые документы
УстройствоРазное железоРазные ноутбуки/VMВыделенные устройства
СетьРазные соединенияРазные прокси/VPNМножество провайдеров
ФинансыРазные кошелькиРазные криптоадресаМножество кошельков
КоммуникацияРазные каналыРазные приложения/почтыМножество аккаунтов

Пошаговое руководство по Compartmentalization:
  1. Определи свои compartments — Личность, устройство, сеть, финансы, коммуникация
  2. Создай отдельные персоны — Одну на compartment
  3. Используй отдельные инструменты — Никогда не смешивай
  4. Поддерживай разделение — Никакой кросс-контаминации
  5. Аудит регулярно — Проверяй на утечки
  6. Ротируй — Меняй compartments периодически

8.2. Counter-Surveillance​

ТехникаОписаниеКак использовать
Pattern disruptionМеняй всёРандомизируй тайминг, суммы
False flagsСажай вводящую в заблуждение информациюСоздавай фейковые операции
DecoysСоздавай фейковые операцииМножество фейковых личностей
NoiseГенерируй нерелевантные данныеСлучайные транзакции

Пошаговое руководство по Counter-Surveillance:
  1. Предполагай, что за тобой следят — Всегда
  2. Меняй паттерны — Тайминг, локации, методы
  3. Сажай false flags — Вводи в заблуждение следователей
  4. Используй decoys — Множество фейковых операций
  5. Генерируй шум — Нерелевантные данные
  6. Проверяй хвосты — Физические и цифровые

8.3. Экстренные процедуры​

СценарийДействиеПошагово
Компрометация подозреваетсяСожги всё, начни заново1. Останови операции. 2. Уничтожь устройства. 3. Смени пароли. 4. Создай новые личности.
Устройство изъятоRemote wipe, смени пароли1. Remote wipe. 2. Смени пароли. 3. Уведоми контакты. 4. Заляг на дно.
Личность раскрытаБрось персону, создай новую1. Перестань использовать персону. 2. Создай новую личность. 3. Смени паттерны. 4. Заляг на дно.
Сеть скомпрометированаПереключись на backup инфраструктуру1. Отключись. 2. Переключись на backup. 3. Исследуй breach. 4. Исправь уязвимость.

8.4. Продвинутые сети анонимности​

СетьУровень безопасностиСлучай использованияНастройка
TorОчень высокийОбщая анонимностьTor Browser
I2PОчень высокийСкрытые сервисыI2P router
FreenetВысокийУстойчивость к цензуреFreenet node
ZeroNetСреднийДецентрализованные сайтыZeroNet client

💎 ГЛАВА 9: КЛЮЧЕВЫЕ ВЫВОДЫ​

  1. OPSEC — это выживание. Без него ты цель.
  2. Думай как враг. Предугадывай их ходы.
  3. Знай свои угрозы. Разные угрозы требуют разной защиты.
  4. Масштабируй безопасность. Соответствуй защиту риску.
  5. Сомневайся во всём. Для каждой меры попробуй её разрушить.
  6. Compartmentalize. Никто не знает больше, чем нужно.
  7. Меняй паттерны. Предсказуемость — смерть.
  8. Поддерживай нормальную жизнь. Внезапные изменения поднимают флаги.
  9. Никогда не хвастайся. Феды читают форумы.
  10. Идеальной безопасности не существует. Сделай себя сложной целью.
  11. Обновляй модель угроз постоянно. Угрозы меняются.
  12. Имей экстренные процедуры. Знай, что делать, когда всё идёт не так.

🔚 ЗАКЛЮЧИТЕЛЬНЫЕ СЛОВА​

Бро, OPSEC — это не одноразовая настройка. Это образ жизни. Каждое действие, каждое сообщение, каждая транзакция — всё имеет значение.

Золотые правила:
  1. Думай как враг
  2. Знай свои угрозы
  3. Масштабируй безопасность
  4. Compartmentalize всё
  5. Меняй паттерны
  6. Поддерживай нормальную жизнь
  7. Никогда не хвастайся
  8. Оставайся параноиком

Помни: В ту секунду, когда ты перестаёшь думать как враг, ты становишься его сучкой.

📚 ПРИЛОЖЕНИЕ: СПРАВОЧНИК ИНСТРУМЕНТОВ OPSEC​

Безопасные операционные системы​

OSУровень безопасностиСлучай использованияСкачать
TailsОчень высокийАмнезия, USBtails.net
WhonixОчень высокийНа основе Tor, VMwhonix.org
Qubes OSОчень высокийCompartmentalizedqubes-os.org
KodachiВысокийПриватностьdigi77.com
Subgraph OSВысокийУкреплённый Linuxsubgraph.com

Безопасная коммуникация​

ИнструментТипБезопасностьСкачать
SignalМессенджерВысокийsignal.org
SessionМессенджерВысокийgetsession.org
BriarМессенджерОчень высокийbriarproject.org
ProtonMailПочтаВысокийprotonmail.com
TutanotaПочтаВысокийtutanota.com
PGPШифрованиеОчень высокийgnupg.org

Инструменты приватности​

ИнструментНазначениеСкачать
TorСеть анонимностиtorproject.org
VPNМаскировка IPmullvad.net, ivpn.net
ProxychainsЦепь проксиgithub.com/haad/proxychains
MacchangerСпуфинг MACgithub.com/alobbs/macchanger
BleachBitУничтожение файловbleachbit.org
VeraCryptШифрование дискаveracrypt.fr

Финансовая приватность​

ИнструментНазначениеСкачать
MoneroАнонимная криптаgetmonero.org
Wasabi WalletBitcoin миксингwasabiwallet.io
Samourai WalletBitcoin приватностьsamouraiwallet.com
LocalMoneroP2P обмен Monerolocalmonero.co

Продвинутые инструменты​

ИнструментНазначениеСкачать
WhonixOS на основе Torwhonix.org
Qubes OSCompartmentalized OSqubes-os.org
TailsАмнезия OStails.net
KeePassXCМенеджер паролейkeepassxc.org
YubiKeyАппаратный 2FAyubico.com

Удачи, брат. Оставайся невидимым, оставайся параноиком, оставайся свободным.
 
Top