Анонимность в сети - пошаговая инструкция

Dec 05, 2017 22:00

Сегодня, по мере того, как наша власть всё сильнее «закручивает гайки», вопрос об анонимности в интернете и доступе к закрытой информации встаёт всё острее и острее. И пока ещё в России нет законодательного запрета на описание способов обхода блокировок и анонимизации сетевой активности, я решил составить подробную инструкцию, как это сделать. Возможно, конечно, со временем некоторые её моменты потеряют актуальность, ведь сфера компьютерных технологий развивается очень стремительно, но основные принципы, думаю, останутся неизменными. От того, этот материал может быть полезен очень многим россиянам.

Сама идея написать такую инструкцию возникла на стыке двух факторов. Во-первых, меня часто спрашивают друзья и знакомые, как можно «затеряться» во всемирной паутине, а во-вторых, недавно на глаза попало весьма самоуверенное интервью господина Жарова, который заявляет, что анонимность в современном интернете просто невозможна. Если честно, то мне слова чиновника напомнили нелепое обещание Геринга во время окружения армии Паулюса под Сталинградом, обеспечить снабжение всем необходимым по воздуху. Чем это закончилось, думаю, все знают. Вот и в случаи с анонимностью в сети аналогично - громкие слова, говорящие об успехе цензуры и тотальной слежке можно говорить сколько угодно, но они очень далеки от истины.

Конечно, если пользователь на задумывается об анонимности своих действий, то каждый его шаг действительно будет отслеживаться. Правда, чаще всего за этим стоят не «компетентные органы», а коммерческие организации. Сюда можно отнести и сбор данные для контекстной рекламы, и отправку телеметрии установленного ПО (напомню, что в Windows 10, например, без специального стороннего софта, заблокировать телеметрию вообще нельзя). Однако в действительности это мало чем влияет не человека, ведь такой сбор информации обычно имеет под собой коммерческие цели и не угрожает приватности и безопасности пользователя.

Чаще сегодня люди задумываются над тем, как обойти блокировку тех или иных ресурсов, ведь под запрет попали многие сайты с музыкой и фильмами, да и оппозиционно настроенные политические ресурсы тоже блокируют довольно часто.

На сегодняшний день, кульминацией таких блокировок стал запрет VPN, впрочем, как я и предполагал ранее, действенных результатов он не принёс. Всякими там режимами «турбо» в браузерах я не пользуюсь, так что не могу сказать, как запрет отразился на их побочном свойстве - открывать доступ к запрещённым ресурсам. А вот некоторые плагины, вроде Frigate, действительно перестали работать (хотя, на настоящий момент, например, прекрасно работает плагин Browsec). Впрочем, серьёзно рассматривать подобного рода плагины, использующие всего один proxy, не стоит уже давно.

А вот более совершенные технологии, такие как TOR-браузер и ОС Tails, прекрасно работают. Так что, хотя запрет на VPN немного и осложнил жизнь пользователям, но ключевое слово здесь именно «немного» - ни о каком серьёзном ограничении, связанным с этим запретом, говорить не приходится.

Однако вернёмся к теме анонимности, ведь одно дело, это просто получить доступ к закрытой информации, и совсем другое - остаться при этом незамеченным. И хотя сегодня именно анонимностью в сети интересуются относительно не многие, но в нашей стране можно ожидать всего, например, ввода законодательной ответственности за посещение запрещённых ресурсов. И вот тогда, вопрос анонимности встанет особо остро. А, как известно, «сани надо готовить летом», вот мы и будем готовить «оружие свободы», пока ещё на дворе «политическая осень», но ещё не «суровая зима 37го».

Но для начала надо понять, для каких целей вам нужна анонимность в сети? Если только для того, чтобы посещать незаметно те или иные ресурсы, то это один расклад, а если для того, чтобы вести в сети какую-то активную деятельность, например, учувствовать в дискуссиях, разворачивающихся в социальных сетях, то это совсем другое дело. Так что рассмотрим эти два момента отдельно.

Начнём с простой задачи - вам надо просто незаметно читать новости или слушать музыку в сети. Теоретически, конечно, это можно сделать через TOR под Windows, но я данные способ не рекомендую. Хотя сам «луковый» браузер и предоставляет анонимность, но под «окнами» существует множество возможностей отследить действия пользователя другим путём. Не буду сейчас грузить читателя техническими подробностями, скажу только, что если вы хотите иметь 100% гарантию анонимности, то не стоит работать под Windows.

Существует специальная анонимная операционная система Tails, которая устанавливается на флешку или карту памяти, с которой и происходит загрузка компьютера (т.е., в качестве основной системы может быть Windows, но когда нужна анонимность, достаточно просто загрузиться с флешки). В основе данной ОС лежит Linux, а особенность этой сборки состоит в том, что система полностью грузится в оперативную память компьютера, и, при выключении, принудительно стирает данные из памяти, не оставляя следов. Иными словами, даже если «злоумышленники» получат физический доступ к компьютеру, с которого пользователь работал, они не смогут получить вообще никакой информации о том, что именно он делал и какие ресурсы посещал.

Добавим сюда тот факт, что в стандартной настройке идёт подмена mac-адреса сетевой карты (т.е., даже у провайдера такой компьютер регистрируется как новый и даже провайдер не сможет понять, что это именно такой-то пользователь вошёл в интернет). Весь трафик шифруется и смешивается с трафиком других пользователей, а все подключения к сети осуществляются через уже знакомый нам TOR-браузер.

Таким образом, отследить действия пользователя в сети просто невозможно, если, конечно, «стукач» не смотрит через плечо, но это уже совсем другой случай.

Скачать Tails можно с официального сайта проекта - https://tails.boum.org/ Для установки понадобится программа, способная записывать загрузочные образы на съёмный носитель, например, вот эта - https://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/ И ещё одно наблюдение - при включении английской версии Tails (во время загрузки пользователь может выбрать язык, среди вариантов есть и русский) быстродействие системы несколько выше, так что, советую использовать именно англоязычный вариант.

Да, хотя система не позволяет вас отследить, но не допускайте ошибок, которые раскроют анонимность. Ни в коем случаи не авторизуйтесь на ресурсах, где вы зарегистрированы через обычный браузер и обычную ОС. Да и вообще, если вы только читаете и смотрите, то авторизоваться из-под Tails просто не нужно. Не следует и посещать те сайты, где вы обычно проводите много времени - для этого есть обычный браузер. Возьмите это себе за правило, и вас не рассекретят! А как дополнительный бонус работы с данной ОС - открытый доступ в глубинный интернет, скрытый от посторонних глаз. Впрочем, это отдельная тема для разговора, и как-то ранее я её уже поднимал, так что сейчас не стану на этом заострять внимание.

И, да, для поиска информации в сети, лучше всего использовать поисковик, из результатов которого заведомо не выкинуты определённые ссылки. На момент написания статьи таким поисковиком был https://duckduckgo.com/

Но теперь давайте поговорим про более сложный вариант - если вам надо быть не только сторонним наблюдателем, но и вести дискуссию в сети, пользоваться почтой, общаться с другими пользователями, и при этом оставаться анонимным. Эта задача, в принципе, несколько сложнее, но тоже решаема.

Если требуется общение с людьми только через электронную почту, то достаточно найти сервисы, которые представляют адрес без привязки к номеру телефона. Список таких сервисов всегда можно найти в поиске, а для доступа к ним нужно использовать уже знакомый Tails. Есть, кстати, и сервисы, предоставляющие одноразовые почтовые ящики, работающие несколько минут, что, в ряде случаев, может быть полезным.

Однако это полноценным анонимным общением назвать нельзя, так что давайте рассмотрим вариант, при котором человеку требуется регистрация в социальных сетях, полноценный адрес электронной почты от известного поставщика, и полная анонимность при этом.

Тут, к сожалению, почти все сервисы, что почтовые, что социальные сети, уже давно используют привязку к сотовому телефону, а при покупке sim-карты у нас просят паспорт, что автоматически делает анонимность невозможной. Однако, это в теории, а на деле всё не так печально:)

Во-первых, sim-карты массово продают на той же «Авите» ( https://www.avito.ru/ ) и подобных интернет-ресурсах, во-вторых, их можно спокойно купить у барыг в ларьках. Да, конечно, чаще всего, эти карты использовались ранее для социальных сетей, но нам это и не важно - главное, чтобы карта не была зарегистрирована на вас или людей, вас лично знающих. А если она зарегистрирована на Иванова Ивана Ивановича или контору «Рога и копыта», то это ничуть не помешает анонимности.

Ещё один вариант достать обезличенную sim - это «представители южных республик», которые иногда бесплатно раздают карточки в метро. Не знаю, насколько долго этот канал ещё будет открытым, но на момент написания статьи такой метод ещё работал.

Правда, в действительности это не совсем новая sim-карта, ибо она принадлежит некоей компании и является корпоративной. Но нам это, опять-таки, не важно - главное, что нет регистрации по паспорту.

Однако получив обезличенную sim, не спешите радостно вставлять её в телефон. Помните, что у оператора идентификация проходит по двум параметрам sim-карте и imei коду телефона. Иными словами, если вы вставите новую карту в телефоне, который раньше использовали со своей, зарегистрированной по паспорту sim, то сразу же потеряете свою анонимность, ибо сложить 2+2, т.е., ваш телефон и новую карту, просто элементарно.

Для того, чтобы использовать обезличенную карту, и не быть идентифицированным, вам понадобятся и новый телефон. К счастью, для покупки телефона паспорт не требуется, а в магазине самые простые телефоны стоят дешевле 1000р. Так что смело отправляемся в ближайший магазин и покупаем простой кнопочный телефон, а вот покупать трубку б/у я не советую - всё равно звонить продавцу будете с нормального номера, а это дополнительный шанс вас в будущем идентифицировать. Да и по цене сильно не выиграете, тем более, речь идёт о копеечных деньгах. Зато, купив в магазине новый телефон, вы будете совершенно точно знать, что его imei ещё ни разу не высвечивался у операторов.

И вот, у вас на руках новые телефон и обезличенная sim-карта. Теперь можно смело вставлять карту и включать телефон - у оператора высветиться новый набор данные, никак не привязанный к вашей личности. Но не стоит забывать о том, что «бесплатный сыр бывает только в мышеловке» - если вы используете карту, полученную бесплатно в метро, то там есть два подводных камня. Во-первых, карта не активирована, а эта процедура платная (стоит не дорого, меньше 100р, в зависимости от оператора, но это как раз и приносит доход тем, кто раздаёт карты). Во-вторых, на карте не написано, как её активировать, и если вы просто положили деньги, sim работать не будет (на это тоже идёт расчёт - часть пользователей, положив деньги, не поймут, как активировать карту, и деньги «сгорят» вместе со сроком активации). Впрочем, карту любого оператора можно легко активировать, использую соответствующею команду, набранную с телефона. Команда эта своя для каждого оператора, так что просто лезем в интернет и смотрим, какую комбинации надо набрать.

Кончено, чисто теоретически, если вдруг будет особый интерес следить за этим номером, то вас могут вычислить по взаимному расположению телефонов (скажем, если вы носите в кармане постоянно основной телефон и «левый», то эти два аппарата будут передвигаться совместно, а у оператора передвижения фиксируются, так что, таким образом, вас могут вычислить). Но, во-первых, для этого вами должны заинтересоваться (а я предполагаю, что использоваться описанный метод анонимности будет для обхода дурацких ограничений наших властей, а не для преступной деятельности), а во-вторых, телефон нам нужен для регистрации в интернете, и вовсе не обязательно его постоянно держать включённым (использовали для регистрации, получили код в смс, и выключили аппарат, от греха подальше).

Ещё один «подводный камень» - способ пополнения баланса. Сегодня очень популярным является вариант оплаты с банковской карты, доступный по средствам отправки простой команды на номер 900. Однако надо понимать, что в этом случаи проходит идентификация плательщика, а значит, анонимность будет потеряна. Пополнять баланс на обезличенной sim-карте можно только через терминалы оплаты, которые ещё можно встретить в магазинах, в аэропортах, на вокзалах и в прочих публичных местах. Да, они берут довольно приличную комиссию, от того, ими уже мало кто пользуется, но нам ведь важны не деньги, а скрытность.

Впрочем, допустим, что все проблемы остались позади и у вас на руках работающий телефон, обеспечивающий полную анонимность. Однако прежде, чем преступить к регистрации в социальных сетях и получению почты, нужно придумать «цифровую личность», ведь если вы, просто так, наобум, будете регистрироваться на разных ресурсах, то, во-первых, почти наверняка предоставите какую-либо информацию, которая поможет вас раскрыть, а во-вторых, с высокой долей вероятности, потом забудете пароль или логин. Так что начинаем с того, что придумываем, кем мы будем, придумываем несколько вариантов логинов и паролей, и записываем их на бумагу. Да, да - именно на бумагу, поскольку иметь в электронном варианте, тем более, на основном компьютере, документ с данными вашей цифровой личности, просто недопустимо!

Так же следует придумать год и дату рождения, ибо эти данные часто требуется при регистрации на разных ресурсах. Не лишнем будет прописать своему цифровому человеку и некоторые базовые вещи, вроде школы, которую окончил ваш персонаж, института или техникума, места работы. Понятно, что всё это должно быть, во-первых, вымышленным, а во-вторых, правдивым. Иными словами, по году вашего рождения можно примерно вычислить год окончания школы, сроки службы в армии и учебы в ВУЗе. Так вот, поднимите информацию и убедитесь, что в эти сроки действительно была такая школа и имела именно тот номер, который вы указали, что была именно такая воинская часть с именно тем местом дислокации, которое вы указали, и ВУЗ, где обучался ваш цифровой персонаж, назывался именно такой аббревиатурой в соответствующем году (это особо актуально, т.к. после развала СССР многие ВУЗы сменили название).

Отдельно следует сказать про фотографии - понятно, что никаких фото лица быть не должно, но я скажу больше. Не должно быть вообще никаких фото, сделанных лично вами и вашими близкими. Для оформления своих страниц используйте фотографии, скаченные из интернета. И не стоит их обрабатывать под «окнами», а потом сознательно открывать root привилегии в Tails, дабы скачать подготовленный файл с флешки. В этот момент система может быть уязвима! В Tails есть весь необходимый набор для редактирования изображений, так что скачиваем, обрабатываем и выгружаем данные из-под этой анонимной системы.

Ну и, ведя активную деятельность в сети, следите за тем, чтобы ненароком не раскрыть себя. Ведь 99,9% процентов раскрытий анонимных личностей случаются именно из-за ошибки самого пользователя, который сказал лишнего. Случайно упомянутые друзья, работа, марка машины, могут стать причиной раскрытия. А если вас целенаправленно будут пытаться раскрыть, то могут возникать и подставные вопросы. Вообще, если уж говорить о полной защите анонимности, то стоит изменить и стиль ведения общественной дискуссии, особенно, если в обычной жизни вы являетесь завсегдатаем социальных сетей и спортивных обсуждений. По стилю можно будет вас легко вычислить, ведь для современных экспертов манера человека общаться в сети является точно таким же идентификационным кодом, как его подчерк.

Конечно, я не актёр и мне трудно тут давать какие-либо конкретные советы, но, как минимум, старайтесь избегать выражений, которые мало употребляются, но входят в ваш лексикон. Старайтесь несколько изменить стилистику - если обычно пишете пространные речи, то в анонимном варианте следует писать кратко. Поменяйте манеру поведения, скажем, если в обычной жизни вы интеллигент, то ваша анонимная личность должна быть грубой и прямолинейной.

В принципе, при соблюдении определённых мер предосторожности, достичь полной анонимности в сети очень даже возможно. Другое дело, что пока для большинства пользователей это не актуально. Но если в России вдруг введут ответственность за обход блокировок, тем более, не дай Бог, уголовную, то проблема анонимности встанет в полный рост. Ведь понятно, что мы не откажемся от свободы, но просто будем искать пути доступа к ней. Так что, даже если вы не собираетесь прямо сейчас применять советы, изложенные в этом посте, то советую сохранить данный текст себе на диск - в будущем он ещё может пригодится.

И, да, чуть не забыл - если настанут совсем уж тяжёлые времена, то даже не смотря на полную защиту, которую предоставляет Tails, лучше всего выходить в сеть с казённого подключения. В идеале, через открытую беспроводную сеть, которая не требует регистрации. Хотя такие сети давно запрещены в России, но, по факту, они есть, надо просто лучше искать:) Если же найти подобную сеть вам не удалось, то надо хотя бы использовать беспроводную сеть организации, пароль доступа к которой известен многим сотрудникам. В такой ситуации, отследить факт подключения с фальшивым mac-адресом будет практически невозможно, в то время как если проделать подобную процедуру с домашнего компьютера, то, теоретически, это может привлечь лишнее внимание провайдера (просто по факту, что такой-то пользователь эпизодически подключается к сети с разных устройств и передаёт зашифрованный трафик, и хотя пока это не наказуемо, но временя могут быть разными).

Впрочем, ещё раз - подозрения, предположения… Всё это не доказательства! А доказать что-либо, если вы сами не сделали ошибки, просто невозможно.

На сим прощаюсь с читателями и напомню один лозунг из 90х - «Свободу не остановить»! Как бы ни тешили себя надеждами наши цензоры и специалисты из отдела «К», но на деле, сегодня они безнадёжно пытаются догнать тех, кто, в силу своих убеждения, делает жизнь в сети свободной. И, надо признать, что я вижу в этом позитив. Раньше интернет был уязвим, ведь в случаи внезапного введения глобальной цензуры, подавляющее большинство пользователей не смогло бы её обойти. А сегодня рядовому обывателю уже доступны технологии, которые ещё десятилетие назад мог использовать только продвинутый хакер. И чем дальше длится эта война свободы с контролем, тем сильнее становятся «цифровые Робин Гуды».

технологии, информация, Россия, общество, компьютеры, свобода, цензура, сеть, интернет, будущее, it, протест, аналитика, инструкция

Previous post Next post
Up