Страница 1 из 4

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 08:16
WindRider
Всем привет! Меня зовут Wind Rider. Хочу поделиться с вами некоторыми правилами советами которые вам возможно пригодятся, возможно нет. Итак начнем

Пароли: всегда везде на любых сайтах и ресурсах используйте разные пароли. Пользуйтесь генератором паролей. Никогда не при каких обстоятельствах не используете одинаковые пароли или стандартные типа: 12345, admin, фамилию и т.д

Хранение паролей: используйте менеджеры хранения паролей: lastpass, keepass, bitwarden
Нельзя! Хранить пароли в браузерах, Яндекс, гугл и т.д Почему? Потому что если ваша учётная запись будет скомпрометирована, все ваши пароли тю -тю ;biggrin

Логины: никогда нельзя использовать одну и ту же почту для всёх ресурсов. Почему? Потому что вас очень быстро могут пробить специалисты OSINT , работодатель и любой заинтересованный вами человек. Для регистрации соц сетей, одна почта. Для работы другая, для форумов третья. Аналогии между ними быть не должно! Для бесполезных ресурсов всегда используйте temp-mail временная почта, чтобы оградить себя от спама

Дополнительная защита: используйте двуфакторную аутентификацию: 2FA, Google Authenticator
Не используйте смс коды. В этом случае даже если вас взломают, вы всегда будете иметь дополнительный рубеж защиты. Рубикон пройден не будет

Фотографии: НИКОГДА не при каких обстоятельствах не выкладывайте в интернете свои фотографии. Любая фотография может быть использована для анализа с помощью искусственного интеллекта и систем распознавания лица. Надеюсь с этим все понятно

Номера телефонов: нельзя публиковать свои номера в открытом доступе. Нельзя на один номер вешать почту, iCloud, gmai, Ватсапп, телеграмм и т.д

Getcontact : вы наверное знаете что это популярнейший сервис пробивки человека по номеру телефона. Никогда не при каких обстоятельствах не используйте данную программу. Почему? Вам хочется потешить свое любопытство? Знаете ли вы что оплата вашего любопытства - ваша телефонная книга. Дороговато не так ли?
Инструкция как убрать себя оттуда: Зарегистрируйтесь чтобы увидеть ссылку

Система быстрых платежей: отдельный виртуальный номер. Отличный от основного. У любого оператора от 30 до 50 р в месяц

Публикация материалов в сети: никогда не фотографием номера автомобилей, не фотографируемся на фоне стендов, информации рабочей на работе, думаем своей головой. Фотографии детей тоже делать нельзя . Отправлять кому то тем более.
Это касается общедоступных сайтов: форумы, соцсети. В личной переписке нежелательно но таит меньшую опасность нежели адресованная всем.

Если интересно могу продолжение написать. Вдруг кому то полезно

Отправлено спустя 8 минут 2 секунды:
Дальше. Помните такую вещь: любая информация имеет свойство быть - скопированной, изменённой, удаленной и может быть использована против вас.
Вы не знаете кто и с какой целью сидит в публичных местах, форумы, соц сети. Вы не можете знать, является ли человек который сидит по ту сторону экрана тем за кого себя выдаёт. Поэтому думаем что пишем и думаем как это может быть использовано в будущем. Не нанесет ли это вред

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 10:26
WindRider
Вопросы будут - пишите, готов помочь

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 15:37
Chekhov
Удивительно, что во многих учреждениях, в том числе где хранятся архивы и базы данных, пароли от серваков сам знаешь какие. (Чтобы если кому-то нужно залезть, не надо было черт знает какими путями искать чувака, который знает пароль, а взять спокойно и войти)

А пароли от сигнализации, если не записаны на приклееной рядом бумажке, то в основном заводские.
А иногда, просто посмотрев на прибор, можно и самому догадаться, какой код ;biggrin
Изображение


А 2FA хорошая штука. Я с её помощью в казино позаблочивался. Ставишь приложение, активируешь 2FA, вводишь код и удаляешь приложение. И казино для тебя закрыто [good

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 16:04
Туман
WindRider писал(а):Источник цитаты Номера телефонов: нельзя публиковать свои номера в открытом доступе.

Хотел бы дополнить если Ваши персональные данные (пример ФИО, номер телефона) в интернете, на определенном ресурсе можно попросить Роскомнадзор поучаствовать в их удаление (пример: на сайте УК был протокол собственников).

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 16:20
WindRider
sonic писал(а):Источник цитаты
WindRider писал(а):Источник цитаты Номера телефонов: нельзя публиковать свои номера в открытом доступе.

Хотел бы дополнить если Ваши персональные данные (пример ФИО, номер телефона) в интернете, на определенном ресурсе можно попросить Роскомнадзор поучаствовать в их удаление (пример: на сайте УК был протокол собственников).

Если сам олень, причем тут Роскомнадзор? Роскомнадзор даст стандартную отписку

Отправлено спустя 1 минуту 10 секунд:
Sonic не тебе лично ;biggrin
Тема будет дополняться по мере моего свободного времени)

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 17:30
Туман
WindRider писал(а):Источник цитаты Если сам олень

Думаешь, что персональные данные только сам можешь выложить? Привёл же пример, мои данные выложили без моего согласия.

Отправлено спустя 1 минуту 32 секунды:
WindRider,
У тебя получилось видео из ютуба скачивать на ПК? Без впн?

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:08
WindRider
sonic писал(а):Источник цитаты
WindRider писал(а):Источник цитаты Если сам олень

Думаешь, что персональные данные только сам можешь выложить? Привёл же пример, мои данные выложили без моего согласия.

Отправлено спустя 1 минуту 32 секунды:
WindRider,
У тебя получилось видео из ютуба скачивать на ПК? Без впн?

Привет. Тут делается так: пишешь администратору домена, так и так согласно закону о персональных данных, прошу удалить мои данные ( ссылку на страницу). Копию текста- хостинг провайдера обслуживающего домен, копию сразу в Роскомнадзор. Далее, пишется одинаковый запрос в Яндекс и Гугл. Гугл такой фигнёй не страдает, а Яндекс здрасьте любитель подсветить данные
Если все плохо и по фамилии имени выдаётся инфа, делается так : не можешь удалить информацию, замени ее. Принцип SEO. Создаёшь сетку сайтов, и поднимаешь по ключам. Называется управление репутацией
Вообще я мог бы про Яндекс много чего рассказать, о том как они вручную могут на лету менять мета описания в description . Но кому это интересно?

Отправлено спустя 1 минуту 51 секунду:
Да у меня работает ютуб. У меня и VPN есть и antiDPI. Проблем нет никаких. Используй VKSavefrom + vpn
и будет тебе счастье)

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:16
Туман
WindRider, всём свои данные рассылать с просьбой их удалить из сети?

Отправлено спустя 38 секунд:
Без впн не знаешь?

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:22
WindRider
WindRider писал(а):Источник цитаты Всем привет! Меня зовут Wind Rider. Хочу поделиться с вами некоторыми правилами советами которые вам возможно пригодятся, возможно нет. Итак начнем

Пароли: всегда везде на любых сайтах и ресурсах используйте разные пароли. Пользуйтесь генератором паролей. Никогда не при каких обстоятельствах не используете одинаковые пароли или стандартные типа: 12345, admin, фамилию и т.д

Хранение паролей: используйте менеджеры хранения паролей: lastpass, keepass, bitwarden
Нельзя! Хранить пароли в браузерах, Яндекс, гугл и т.д Почему? Потому что если ваша учётная запись будет скомпрометирована, все ваши пароли тю -тю ;biggrin

Логины: никогда нельзя использовать одну и ту же почту для всёх ресурсов. Почему? Потому что вас очень быстро могут пробить специалисты OSINT , работодатель и любой заинтересованный вами человек. Для регистрации соц сетей, одна почта. Для работы другая, для форумов третья. Аналогии между ними быть не должно! Для бесполезных ресурсов всегда используйте temp-mail временная почта, чтобы оградить себя от спама

Дополнительная защита: используйте двуфакторную аутентификацию: 2FA, Google Authenticator
Не используйте смс коды. В этом случае даже если вас взломают, вы всегда будете иметь дополнительный рубеж защиты. Рубикон пройден не будет

Фотографии: НИКОГДА не при каких обстоятельствах не выкладывайте в интернете свои фотографии. Любая фотография может быть использована для анализа с помощью искусственного интеллекта и систем распознавания лица. Надеюсь с этим все понятно

Номера телефонов: нельзя публиковать свои номера в открытом доступе. Нельзя на один номер вешать почту, iCloud, gmai, Ватсапп, телеграмм и т.д

Getcontact : вы наверное знаете что это популярнейший сервис пробивки человека по номеру телефона. Никогда не при каких обстоятельствах не используйте данную программу. Почему? Вам хочется потешить свое любопытство? Знаете ли вы что оплата вашего любопытства - ваша телефонная книга. Дороговато не так ли?
Инструкция как убрать себя оттуда: Зарегистрируйтесь чтобы увидеть ссылку

Система быстрых платежей: отдельный виртуальный номер. Отличный от основного. У любого оператора от 30 до 50 р в месяц

Публикация материалов в сети: никогда не фотографием номера автомобилей, не фотографируемся на фоне стендов, информации рабочей на работе, думаем своей головой. Фотографии детей тоже делать нельзя . Отправлять кому то тем более.
Это касается общедоступных сайтов: форумы, соцсети. В личной переписке нежелательно но таит меньшую опасность нежели адресованная всем.

Если интересно могу продолжение написать. Вдруг кому то полезно

Отправлено спустя 8 минут 2 секунды:
Дальше. Помните такую вещь: любая информация имеет свойство быть - скопированной, изменённой, удаленной и может быть использована против вас.
Вы не знаете кто и с какой целью сидит в публичных местах, форумы, соц сети. Вы не можете знать, является ли человек который сидит по ту сторону экрана тем за кого себя выдаёт. Поэтому думаем что пишем и думаем как это может быть использовано в будущем. Не нанесет ли это вред


Продолжение:
Telegram:
Знаете ли вы что у каждого пользователя в телеграмме есть уникальный USER ID?
ID - числовой идентификатор позволяющий однозначно идентифицировать пользователя сети. Например: вы создали аккаунт, изменили настройки приватности, сменили username, но ваш цифровой идентификатор не меняется. При смене никнейма он не меняется.
Поэтому если вы кому то будете интересны, вас очень легко можно взять за яйца)
Правила безопасности в телеграмм
Конфиденциальность:
Номер телефона - не видно никому
Время захода: никто
Пересылка сообщений: никто
Звонки: никто
Дата рождения: НИКОГДА не указывать!
О себе : не заполняем
Приглашения: никто

Что ещё?
Никогда, не при каких обстоятельствах не сидеть не в каких публичных группах в телеге со своего реального номера
Почему? Телеграм индексируется поисковыми ботами. И каждое сообщение в состоянии алко, нарко опьянения может быть использовано против вас
Что ещё ?
Сообщения в ТГ скринятся, ( девушки любительницы) , пересылаются
Изображение на один просмотр тоже не спасет если вы что то конфиденциальное будете кому то слать ( возможно сфотографировать ваше сообщение на другой телефон)
Более менее телеграмм безопасный только в режиме секретных чатов ( сквозное шифрование, запрет на скриншоты)
По умолчанию шифрование отключено ;biggrin ( а вы думали?)
Так что телеграмм это мнимая безопасность
Хотите безопасность? Свой сервер на XMPP , заворачиваем в 2048 AES ( Snikket, Jabber, и т.д) и пользуемся
Продолжение следует

Отправлено спустя 2 минуты 15 секунд:
sonic писал(а):Источник цитаты WindRider, всём свои данные рассылать с просьбой их удалить из сети?

Отправлено спустя 38 секунд:
Без впн не знаешь?

Зачем рассылать свои данные? Просто напиши администратору домена. Я бы забил и все. Не стоит оно затраченных ресурсов. У меня тоже была утечка. Причем когда хакнули Яндекс. В (цензура) все данные. Но там был прикол)))) я никогда не указывал настоящий адрес: доставка - соседний дом и встречал. В гетконтакте 25 разных имён))))
Был лютый угар)

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:36
Meggi
sonic писал(а):Источник цитаты Без впн не знаешь?

А те ссылки, что он давал не работают ?

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:38
WindRider
Meggi писал(а):Источник цитаты
sonic писал(а):Источник цитаты Без впн не знаешь?

А те ссылки, что он давал не работают ?

Почему не работают? Все работает. Если надо могу ещё раз дать

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:41
Лорд
Главное научить людей, что если кто-то звонит из ментовки/центробанка/управления президента/прокуратуры - таких звонящих сразу нахер слать.
А из налоговой если звонят - то в пень [good

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:47
Туман
Meggi писал(а):Источник цитаты А те ссылки

Работает, но скачать видео не выходит. Только через впн. Мне так не нравится

Отправлено спустя 1 минуту 7 секунд:
Хороший впн только за деньги. Я жадный.

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:52
Meggi
WindRider писал(а):Источник цитаты Почему не работают? Все работает. Если надо могу ещё раз дать

Дублировать не надо. ВПН не пользуюсь, жду сына, что бы настроил (Младшего, не того, что в СИЗО). Вопрос будет работать ЮТУБ без ВПН?

Отправлено спустя 1 минуту 43 секунды:
sonic писал(а):Источник цитаты Работает, но скачать видео не выходит

Понятно.Спасибо.

Основные правила информационной безопасности

Добавлено: 16 авг 2024, 19:58
WindRider
Meggi писал(а):Источник цитаты
WindRider писал(а):Источник цитаты Почему не работают? Все работает. Если надо могу ещё раз дать

Дублировать не надо. ВПН не пользуюсь, жду сына, что бы настроил (Младшего, не того, что в СИЗО). Вопрос будет работать ЮТУБ без ВПН?

Отправлено спустя 1 минуту 43 секунды:
sonic писал(а):Источник цитаты Работает, но скачать видео не выходит

Понятно.Спасибо.

Зарегистрируйтесь чтобы увидеть ссылку