[GREEN PHOENIX] Делаем ОС Windows более безопасной

GP_Support

Служба поддержки Green Phoenix
Подтвержденный
Сообщения
4.832
Реакции
614
1651242010800.png

Привет друзья!:)
Винда - не самая лучшая ОС для работы и каких-то черных дел, но многие ей пользуются, поэтому мы решили сделать небольшой мануал по теме "как сделать Windows более безопасным и анонимным". В открытом доступе есть вся нужная информация и даже больше. Здесь же мы собрали основные моменты, которые необходимы для пользования:

1. Шифрование файлов при помощи AES Crypt в Windows

Установка:
Скачайте версию с GUI (графическим интерфейсом) нужной разрядности. Установите программу. Не пугайтесь, когда после установки не произойдет запуск программы и не появится ярлык на рабочем столе. Так и должно быть.
1651242238200.png
Шифрование:
Одно из преимуществ AES Crypt - простота. Установив программу, вы просто выбираете нужный файл. Кликаете правой кнопкой мышки, выбираете AES Encrypt.
1651242325900.png

Затем придумываете пароль для шифрования файла.
1651242375800.png
Зашифрованный файл представляет собой копию исходного файла с расширением .aes. Исходный файл при этом надо удалить.

Дешифрование:
Для дешифрования файла кликните по нему мышкой и в открывшемся окне введите пароль. В случае введения корректных данных файл будет успешно расшифрован.


2. Установить пароль в BIOS

Прежде всего вам нужно попасть в меню BIOS. Для этого в первые секунды включения компьютера нажимайте, пока не появятся настройки, специальную клавишу. Это может быть F1, F2, F8 или Delete — в зависимости от производителя материнской платы. Обычно нужная клавиша отображается внизу экрана при запуске компьютера.


Затем найдите настройки со словом Password. Оформление и расположение разделов BIOS отличаются на разных компьютерах, поэтому нужные опции вам придётся отыскать самостоятельно. Чаще всего пароль можно менять в разделе Security. Возможно, на вашем ПК установлен не классический BIOS, а графическая оболочка UEFI. В таком случае алгоритм действий не будет отличаться.

Когда найдёте настройку c названием вроде BIOS Setting Password, воспользуйтесь ею, чтобы установить пароль. Система будет запрашивать его, если кто-то попытается войти в BIOS.
1651242432300.png

Если установите Administrator Password, то система будет запрашивать пароль только при входе в меню BIOS. Выберите этот вариант, если не желаете, чтобы посторонние могли менять настройки.
Если установите User Password, то запрос пароля будет появляться всегда при запуске компьютера (не путайте с паролем на вход в Windows). Этот вариант не только защищает настройки BIOS, но также не позволяет злоумышленникам использовать флешки для сброса пароля Windows и переустановки ОС. Используйте User Password, если опасаетесь таких вмешательств.
Когда настроите пароль, отыщите в меню BIOS пункт Save And Exit (обычно запускается клавишей F10), чтобы сохранить изменения и перезапустить компьютер. Если в будущем захотите отключить защиту, снова найдите настройки пароля и вместо новой комбинации оставьте пустую строку.


3. Смена MAC-адреса

Способ 1: Technitium MAC Address Changer

Начнём разбор методов с одного из самых удобных – посредством сторонней утилиты Technitium MAC Address Changer.

1) Откройте приложение, затем осмотрите в верхней части окна список сетевых адаптеров. Выберите среди них нужный и отметьте его.
1651242510100.png
2) Далее найдите блок настроек «Change MAC Address».
1651242534400.png

В нём доступны два варианта опций, первый – задать идентификатор вручную, для чего достаточно прописать в отмеченной строке нужную последовательность.
Второй вариант – нажать на кнопку «Random MAC Address», что задаст случайный набор.
После смены адреса нажмите «Change Now!».

Если вам понадобится вернуть оригинальный код, воспользуйтесь элементом «Restore Original».

Способ 2: Системные возможности

Замена значения рассматриваемого параметра также возможна посредством редактирования системного реестра.

1) Откройте утилиту «Выполнить» тем же методом, что и в первом варианте, и введите в него команду regedit.

2) Перейдите в «Редакторе реестра» по следующему пути:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}

Строго рекомендуется сделать резервную копию указанной ветки реестра. Для этого выделите каталог Class, после чего воспользуйтесь пунктами «Файл»«Экспорт».
1651242790800.png
Выберите в «Проводнике» желаемое местоположение бэкапа, задайте ему произвольное имя и нажмите «Сохранить».

3) Директорий с именем {4d36e972-e325-11ce-bfc1-08002be10318} может быть несколько, с многими подпапками.
1651243022100.png

Последовательно просмотрите все – в них должен быть параметр «DriverDesk». Значением в нём будет имя устройства. Ориентируясь на эту запись, найдите каталог с данными для целевого компонента.

4) Отыщите в папке параметр «OriginalNetworkAddress» и дважды кликните по нему для начала редактирования.
1651243053300.png

Вместо текущего значения впишите желаемый MAC-адрес, соблюдая шаблон. После ввода нажмите «ОК».
1651243092900.png

5) Закройте все запущенные программы и перезагрузите ПК либо ноутбук. Если после замены адреса вы столкнулись с проблемами (перестал работать интернет, система не видит сетевой адаптер и прочее), восстановите реестр из сделанной ранее копии.

Как проверить заменённый MAC​

Эффективность выполнения процедуры можно проверить, узнав текущий идентификатор сетевой карты или прописав в командную строку ipconfig/all
1651243148700.png

4. VPN

Все, что вы делаете в интернете, фиксируется у провайдера, даже если вы стираете историю. Спецслужбы могут отследить трафик или прослушивать ваши разговоры по запрещенке без особых проблем. Никакой приватности!

А если вы пользуетесь Wi-Fi или публичными сетями вне дома, будьте готовы к тому, что злоумышленник за соседним столиком в кафе украдет ваши данные.

Но выход есть: использование VPN-соединения. Это решит сразу две проблемы:
  • Откроется доступ к заблокированным ресурсам;
  • Защитим свой трафик от любопытных носов
Так что приступаем к созданию своего VPN сервера и надежно защищаем данные. Это надежный кейс рассчитанный на широкую аудиторию. Все дело займет минут 15.

“Нет” коммерческим VPN
Сразу стоит сказать про коммерческие VPN системы типа NordVPN, Express VPN, CyberGhost. У многих возникнет вопрос, зачем париться с созданием собственного сервера, когда уже есть готовые варианты. Просто установи и радуйся жизни. Но в этом-то и вся загвоздка.


На самом деле, использование подобных сервисов еще больше снижает безопасность и противоречит самой идее VPN. И вот почему:​

  • Компании, предоставляющие VPN сервер, видят абсолютно весь ваш трафик и данные: куда переходите, что вводите и передаете.
  • Несмотря на то, что они заявляют, что не сохраняют пользовательские данные, проверить это нельзя. Более того, некоторые из них специально создавались, чтобы следить за пользователями сети.
  • Плохое качество предоставления услуг. Частые и большие пинги, низкая скорость и долгое ожидание отклика.
Оно вам надо? Вот именно, поэтому потратьте несколько минут и работайте в сети без опаски.

Как выбрать страну для удаленного сервера?​

Прежде всего, определитесь со страной виртуального перенаправления сервера. От этого зависит:
  • скорость трафика и стабильность канала;
  • доступность различных ресурсов;
  • уровень безопасности от злоумышленников и спецслужб, особенно наших.
Лучше выбирать страны Евросоюза. Если оставлять сервер у себя, вы преподносите спецслужбам свои данные на блюдечке, потому что хостинг будет подчиняться юрисдикции страны.

Теперь перейдем к выбору сервера, то есть нужно арендовать виртуальный сервер у хостинг-провайдера. На него мы разместим свой сервер. Вариантов облачных сервисов сегодня много:
  • Bluehost,
  • Amazon Web Service,
  • Lightsail,
  • Debian,
  • Hetzner,
  • DigitalOcean и пр.
Выбор, конечно, индивидуальный, но все же стоит довериться крупным и надежным компаниям, как например, Amazon Web Service. Также зависит на каком устройстве настраиваете, ну и сколько готовы потратить. Среди недорогих для Windows и macOS - Hotspot Shield. Доверять бесплатным сервисам не стоит: достойных вариантов среди них немного.

Еще один важный момент - единоразовый процесс настроек, то есть нужно ли настраивать периодически или сделал один раз и забыл.

Пошаговая инструкция настройки VPN​

После того как определились со страной и выбрали хостинг, настраиваем конфигурацию в облачном сервисе. Что выбрать решайте сами, для примера рассмотрим Digital Ocean. Плюсы: быстрая настройка, стабильная работа и поддерживает Docker.

1651243404500.png


1. Загружаем приложение Менеджер Outline. Оно подходит для работы на Windows, macOS или Linux.

1651243439100.png


2. Авторизуем запрос от Менеджера. После этого возвращаемся в прогу и выбираем страну сервера (это обсудили выше).

1651243464400.png


3. Теперь генерируем уникальные ключи доступа. Чтобы подключить свой комп, загружаем программу Outline Client для Windows и macOS. В Менеджере нажимаем кнопку совмещения ПК и смартфона.

1651243492400.png


4. Настроить можно для каждого своего устройства. Для этого нажимаем «Добавить новый ключ», даем имя устройству и кликаем «Расшарить».

1651243512400.png


5. Как только ключ будет сгенерирован, система отправит пригласительную ссылку, преходим по ней скачиваем приложение и копируем код доступа. Вставляем его в Outline Client после перехода к кнопке «Добавить сервер». Но обычно прога сама может распознать ключ в буфере обмена.

1651243542900.png


Переходим к запуску сервера​

На платформе Digital Ocean находим раздел создания облачного сервера, переходим в меню Marketplace и выбираем Docker (обычно это рекомендуемая утилита). Определяем подходящий тариф и придумываем пароль.

1651243564600.png


Убеждаемся, что Digital Ocean запустил сервер. Открываем терминал через PuTTY:
  1. Скопируйте код и вставьте его в консольном терминале.
doker run --cap-add+NET_ADMIN \ -p 1194:1194/upd -p 80:8080/tcp \ -e

HOST_ADDR=S(curl -s ) \ --name dockovpn alekslitvinenk/openvpn

1651243593500.png


2. Если процесс запускается по плану, то высвечивается следующее:

1651243607800.png

1651243615900.png


3. В браузере переходим по IP-адресу вашего сервера (ссылка в последних строчках) http: //< IP адрес вашего сервера >/ .

1651243633100.png


После этого сразу начинается загрузка client.ovpn. Загружаем Open VPN Connect, выбираем раздел File и загружаем образ client.ovpn. Готово! Ваш VPN работает.

1651243648700.png


Тоже самое делаем для устройств iOS и Android (для гаджетов на iOS не забываем сохранить образ в iCloud).


Свой VPN сервер — это отменное решение для тех, кто боится спалиться или просто стремиться защитить приватность своего-пространства.



5. Паническая кнопка

Для защиты от физического доступа вам поможет Panic Button; скачайте и установите программу с сайта, на официальном доступ закрыт (используйте впн).

Panic Button работает очень просто: при запуске компьютера владелец деактивирует программу специальным действием, например комбинацией клавиш или активацией замаскированного файла. Злоумышленник не знает об этом и при получении доступа к устройству попадается в ловушку – Panic Button активируется в режиме логической бомбы, информируя владельца.
(Программа стоит $50 в год или $99 за пожизненную лицензию. Так же даётся 14 дней пробного периода, но с ограничениями)


6. Защита Wi-Fi сети

SoftPerfect WiFi Guard
сканирует сеть и показывает пользователю список подключенных в данный момент устройств, выводя доступную информацию о них, такую как МАС-адрес, производитель и внутренний IP-адрес (последнее, правда, интересно разве что специалистам).

Простыми словами: если сосед внезапно подключится к вашему Wi-Fi, программа его обнаружит и уведомит вас. SoftPerfect WiFi Guard доступна на устройствах под управлением Windows, macOS и Linux.
Бесплатная версия программы ограничивает вывод информации пятью устройствами: если к вашему Wi-Fi должны быть подключены пять или менее устройств, вам хватит бесплатной версии


7. Шифрование жесткого диска

BitLocker
шифрует информацию на жестких дисках, поэтому ее можно будет прочитать только после ввода ключа. Ключ может управляться микросхемой доверенного платформенного модуля (TPM) на компьютере, USB-накопителем, на котором хранится ключ, или даже просто паролем

8. Ashampoo AntiSpy

Ashampoo AntiSpy - это программа, которая поможет отключить все службы и механизмы, отправляющие информацию о пользователе в компанию Microsoft.

Ключевые особенности и функции:

  • позволяет отключать механизмы слежки за пользователем в Windows 10;
  • предоставляет подробное описание по каждому пункту в списке механизмов;
  • предлагает рекомендуемые к отключению пункты;
  • не требует установки на компьютер;
  • полностью русифицирована и распространяется совершенно бесплатно.

9. Учимся использовать Windows правильно​

Перед тем как проводить любые манипуляции с реестром ОБЯЗАТЕЛЬНО сделайте бэкап реестра. Как вариант это можно сделать из командной строки:
reg export HKLM hklm_backup.reg

Начнем шаманить с Windows​


Открываем редактор реестра от имени администратора:

– Win + X

– выбираем “Командная строка (администратор)"

– вводим regedit

Изменяем разрешения кортаны, для этого переходим в ветку реестра:

HKEY_LOCAL_MACHINE\SYSTEM\ResourcePolicyStore\ResourceSets\Policies\ExternalResources\Cortana
Нажимаем правой кнопкой мыши, выбираем “Разрешения” добавляем администратору и пользователю все разрешения (если их нет).

Кортана сильно интегрирована в систему. Она связана со службой поиска, политиками приватности и так далее. Поэтому записей о ней в реестре много.

Любой ключ легко менять через regedit. Когда их много, удобнее создать батник (txt – файл, после редактирования нужно поменять разрешение на bat и выполнить от имени администратора) и применить их все скопом.
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search" /v "AllowCortana" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana" /v "value" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CortanaEnabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CortanaEnabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "CanCortanaBeEnabled" /t REG_DWORD /d 0 /f
Все действия проводим в командной строке, запущенной от имени администратора.


Теперь нам нужно отключить службу телеметрии:

net stop DiagTrack – остановка
sc config DiagTrack start=disabled – отключить автозапуск

Дальше, по анологии, отключаем службы сбора данных и заперещаем их автозапуск:
net stop dmwappushservice
sc config dmwappushservice start=disabled
net stop diagnosticshub.standardcollector.service
sc config diagnosticshub.standardcollector.service start=disabled
net stop DcpSvc
sc config DcpSvc start=disabled
net stop WerSvc
sc config WerSvc start=disabled
net stop PcaSvc
sc config PcaSvc start=disabled
net stop DoSvc
sc config DoSvc start=disabled
net stop WMPNetworkSvc
sc config WMPNetworkSvc start=disabled

Теперь нужно “поправить” реестр (создай *.bat файл и выполни):

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\diagnosticshub.standardcollector.service" /v "Start" /t REG_DWORD /d 4 /f
reg add "HKCU\SOFTWARE\Microsoft\Personalization\Settings" /v "AcceptedPrivacyPolicy" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\ControlSet001\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\SQMLogger" /v "Start" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppCompat" /v "AITEnable" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppCompat" /v "DisableUAR" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization" /v "RestrictImplicitInkCollection" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization" /v "RestrictImplicitTextCollection" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Microsoft\InputPersonalization\TrainedDataStore" /v "HarvestContacts" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\TabletPC" /v "PreventHandwritingDataSharing" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\HandwritingErrorReports" /v "PreventHandwritingErrorReports" /t REG_DWORD /d 1 reg add "HKLM\SOFTWARE\Policies\Microsoft\SQMClient\Windows" /v "CEIPEnable" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\SQMClient" /v "CorporateSQMURL" /t REG_SZ /d "0.0.0.0" /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Office\16.0\osm" /v "Enablelogging" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Office\16.0\osm" /v "EnableUpload" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\MediaPlayer\Preferences" /v "UsageTracking" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Siuf\Rules" /v "NumberOfSIUFInPeriod" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Siuf\Rules" /v "PeriodInNanoSeconds" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v "DoNotShowFeedbackNotifications" /t REG_DWORD /d 1 /f
reg add "HKCU\SOFTWARE\Policies\Microsoft\Assistance\Client\1.0" /v "NoExplicitFeedback" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Input\TIPC" /v "Enabled" /t REG_DWORD /d 0 /f
reg add "HKCU\SOFTWARE\Microsoft\Input\TIPC" /v "Enabled" /t REG_DWORD /d 0 /f

Теперь нужно отключить потенциально уязвимые службы:

net stop RemoteRegistry
sc config RemoteRegistry start=disabled
net stop TermService
sc config TermService start=disabled
net stop TrkWks
sc config TrkWks start=disabled
net stop DPS
sc config DPS start=disabled

Если не пользуешься Xbox, то можно отключить и Xbox сервисы:

net stop XblAuthManager
sc config XblAuthManager start=disabled
net stop XblGameSave
sc config XblGameSave start=disabled
net stop XboxNetApiSvc
sc config XboxNetApiSvc start=disabled

Создаём автоматическую очистку файла подкачки:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoAutorun" /t REG_DWORD /d 1 /f

Отключаем сохранение списков последних открытых файлов:

reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /v "ShowRecent" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\FileHistory" /v "Disabled" /t REG_DWORD /d 1 /f

Отключаем ведение истории поисковых запросов:

reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "DeviceHistoryEnabled" /t REG_DWORD /d 0 /f

Отключаем историю для приложений:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy" /v "LetAppsAccessCallHistory" /t REG_DWORD /d 0 /f

Отключаем автоматическое обновление Windows (можно будет обновляться вручную):

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v " AUOptions" /t REG_DWORD /d 2 /f

Теперь нужно убрать из планировщика запланированные задачи телеметрии:

schtasks /end /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)"
schtasks /change /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)" /disable
schtasks /end /tn "\Microsoft\Windows\AppID\SmartScreenSpecific"
schtasks /change /tn "\Microsoft\Windows\AppID\SmartScreenSpecific" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\AitAgent"
schtasks /change /tn "\Microsoft\Windows\Application Experience\AitAgent" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser"
schtasks /change /tn "\Microsoft\Windows\FileHistory\File History (maintenance mode)" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\ProgramDataUpdater"
schtasks /change /tn "\Microsoft\Windows\Application Experience\ProgramDataUpdater" /disable
schtasks /end /tn "\Microsoft\Windows\Application Experience\StartupAppTask"
schtasks /change /tn "\Microsoft\Windows\Application Experience\StartupAppTask" /disable
schtasks /end /tn "\Microsoft\Windows\Autochk\Proxy"
schtasks /change /tn "\Microsoft\Windows\Autochk\Proxy" /disable
schtasks /end /tn "\Microsoft\Windows\CloudExperienceHost\CreateObjectTask"
schtasks /change /tn "\Microsoft\Windows\CloudExperienceHost\CreateObjectTask" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\BthSQM"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\BthSQM" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip" /disable
schtasks /end /tn "\Microsoft\Windows\Customer Experience Improvement Program\Uploader"
schtasks /change /tn "\Microsoft\Windows\Customer Experience Improvement Program\Uploader" /disable
schtasks /end /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector"
schtasks /change /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector" /disable
schtasks /end /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver"
schtasks /change /tn "\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver" /disable
schtasks /end /tn "\Microsoft\Windows\DiskFootprint\Diagnostics"
schtasks /change /tn "\Microsoft\Windows\DiskFootprint\Diagnostics" /disable
schtasks /end /tn "\Microsoft\Windows\Maintenance\WinSAT"
schtasks /change /tn "\Microsoft\Windows\Maintenance\WinSAT" /disable
schtasks /end /tn "\Microsoft\Windows\NetTrace\GatherNetworkInfo"
schtasks /change /tn "\Microsoft\Windows\NetTrace\GatherNetworkInfo" /disable
schtasks /end /tn "\Microsoft\Windows\PI\Sqm-Tasks"
schtasks /change /tn "\Microsoft\Windows\PI\Sqm-Tasks" /disable
schtasks /end /tn "\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem"
schtasks /change /tn "\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyMonitor"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyMonitor" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyRefresh"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyRefresh" /disable
schtasks /end /tn "\Microsoft\Windows\Shell\FamilySafetyUpload"
schtasks /change /tn "\Microsoft\Windows\Shell\FamilySafetyUpload" /disable
schtasks /end /tn "\Microsoft\Windows\Windows Error Reporting\QueueReporting"
schtasks /change /tn "\Microsoft\Windows\Windows Error Reporting\QueueReporting" /disable



P.S. Чтобы достичь максимальной анонимности на Windows, нужно перестать пользоваться Windows xD
 
Последнее редактирование:
Привет. Рекомендую передвинуть статью в "авторские статьи". Все классно оформлено.
 

Привет друзья!:)
Винда - не самая лучшая ОС для работы и каких-то черных дел, но многие ей пользуются, поэтому мы решили сделать небольшой мануал по теме "как сделать Windows более безопасным и анонимным". В открытом доступе есть вся нужная информация и даже больше. Здесь же мы собрали основные моменты, которые необходимы для пользования:

1. Шифрование файлов при помощи AES Crypt в Windows

Установка:
Скачайте версию с GUI (графическим интерфейсом) нужной разрядности. Установите программу. Не пугайтесь, когда после установки не произойдет запуск программы и не появится ярлык на рабочем столе. Так и должно быть.
Шифрование:
Одно из преимуществ AES Crypt - простота. Установив программу, вы просто выбираете нужный файл. Кликаете правой кнопкой мышки, выбираете AES Encrypt.

Затем придумываете пароль для шифрования файла.
Зашифрованный файл представляет собой копию исходного файла с расширением .aes. Исходный файл при этом надо удалить.

Дешифрование:
Для дешифрования файла кликните по нему мышкой и в открывшемся окне введите пароль. В случае введения корректных данных файл будет успешно расшифрован.


2. Установить пароль в BIOS

Прежде всего вам нужно попасть в меню BIOS. Для этого в первые секунды включения компьютера нажимайте, пока не появятся настройки, специальную клавишу. Это может быть F1, F2, F8 или Delete — в зависимости от производителя материнской платы. Обычно нужная клавиша отображается внизу экрана при запуске компьютера.


Затем найдите настройки со словом Password. Оформление и расположение разделов BIOS отличаются на разных компьютерах, поэтому нужные опции вам придётся отыскать самостоятельно. Чаще всего пароль можно менять в разделе Security. Возможно, на вашем ПК установлен не классический BIOS, а графическая оболочка UEFI. В таком случае алгоритм действий не будет отличаться.

Когда найдёте настройку c названием вроде BIOS Setting Password, воспользуйтесь ею, чтобы установить пароль. Система будет запрашивать его, если кто-то попытается войти в BIOS.

Если установите Administrator Password, то система будет запрашивать пароль только при входе в меню BIOS. Выберите этот вариант, если не желаете, чтобы посторонние могли менять настройки.
Если установите User Password, то запрос пароля будет появляться всегда при запуске компьютера (не путайте с паролем на вход в Windows). Этот вариант не только защищает настройки BIOS, но также не позволяет злоумышленникам использовать флешки для сброса пароля Windows и переустановки ОС. Используйте User Password, если опасаетесь таких вмешательств.
Когда настроите пароль, отыщите в меню BIOS пункт Save And Exit (обычно запускается клавишей F10), чтобы сохранить изменения и перезапустить компьютер. Если в будущем захотите отключить защиту, снова найдите настройки пароля и вместо новой комбинации оставьте пустую строку.


3. Смена MAC-адреса

Способ 1: Technitium MAC Address Changer

Начнём разбор методов с одного из самых удобных – посредством сторонней утилиты Technitium MAC Address Changer.

1) Откройте приложение, затем осмотрите в верхней части окна список сетевых адаптеров. Выберите среди них нужный и отметьте его.
2) Далее найдите блок настроек «Change MAC Address».

В нём доступны два варианта опций, первый – задать идентификатор вручную, для чего достаточно прописать в отмеченной строке нужную последовательность.
Второй вариант – нажать на кнопку «Random MAC Address», что задаст случайный набор.
После смены адреса нажмите «Change Now!».

Если вам понадобится вернуть оригинальный код, воспользуйтесь элементом «Restore Original».

Способ 2: Системные возможности

Замена значения рассматриваемого параметра также возможна посредством редактирования системного реестра.

1) Откройте утилиту «Выполнить» тем же методом, что и в первом варианте, и введите в него команду regedit.

2) Перейдите в «Редакторе реестра» по следующему пути:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}

Строго рекомендуется сделать резервную копию указанной ветки реестра. Для этого выделите каталог Class, после чего воспользуйтесь пунктами «Файл»«Экспорт».
Выберите в «Проводнике» желаемое местоположение бэкапа, задайте ему произвольное имя и нажмите «Сохранить».

3) Директорий с именем {4d36e972-e325-11ce-bfc1-08002be10318} может быть несколько, с многими подпапками.

Последовательно просмотрите все – в них должен быть параметр «DriverDesk». Значением в нём будет имя устройства. Ориентируясь на эту запись, найдите каталог с данными для целевого компонента.

4) Отыщите в папке параметр «OriginalNetworkAddress» и дважды кликните по нему для начала редактирования.

Вместо текущего значения впишите желаемый MAC-адрес, соблюдая шаблон. После ввода нажмите «ОК».

5) Закройте все запущенные программы и перезагрузите ПК либо ноутбук. Если после замены адреса вы столкнулись с проблемами (перестал работать интернет, система не видит сетевой адаптер и прочее), восстановите реестр из сделанной ранее копии.

Как проверить заменённый MAC​

Эффективность выполнения процедуры можно проверить, узнав текущий идентификатор сетевой карты или прописав в командную строку ipconfig/all

4. VPN

Все, что вы делаете в интернете, фиксируется у провайдера, даже если вы стираете историю. Спецслужбы могут отследить трафик или прослушивать ваши разговоры по запрещенке без особых проблем. Никакой приватности!

А если вы пользуетесь Wi-Fi или публичными сетями вне дома, будьте готовы к тому, что злоумышленник за соседним столиком в кафе украдет ваши данные.

Но выход есть: использование VPN-соединения. Это решит сразу две проблемы:
  • Откроется доступ к заблокированным ресурсам;
  • Защитим свой трафик от любопытных носов
Так что приступаем к созданию своего VPN сервера и надежно защищаем данные. Это надежный кейс рассчитанный на широкую аудиторию. Все дело займет минут 15.

“Нет” коммерческим VPN
Сразу стоит сказать про коммерческие VPN системы типа NordVPN, Express VPN, CyberGhost. У многих возникнет вопрос, зачем париться с созданием собственного сервера, когда уже есть готовые варианты. Просто установи и радуйся жизни. Но в этом-то и вся загвоздка.


На самом деле, использование подобных сервисов еще больше снижает безопасность и противоречит самой идее VPN. И вот почему:​

  • Компании, предоставляющие VPN сервер, видят абсолютно весь ваш трафик и данные: куда переходите, что вводите и передаете.
  • Несмотря на то, что они заявляют, что не сохраняют пользовательские данные, проверить это нельзя. Более того, некоторые из них специально создавались, чтобы следить за пользователями сети.
  • Плохое качество предоставления услуг. Частые и большие пинги, низкая скорость и долгое ожидание отклика.
Оно вам надо? Вот именно, поэтому потратьте несколько минут и работайте в сети без опаски.

Как выбрать страну для удаленного сервера?​

Прежде всего, определитесь со страной виртуального перенаправления сервера. От этого зависит:
  • скорость трафика и стабильность канала;
  • доступность различных ресурсов;
  • уровень безопасности от злоумышленников и спецслужб, особенно наших.
Лучше выбирать страны Евросоюза. Если оставлять сервер у себя, вы преподносите спецслужбам свои данные на блюдечке, потому что хостинг будет подчиняться юрисдикции страны.

Теперь перейдем к выбору сервера, то есть нужно арендовать виртуальный сервер у хостинг-провайдера. На него мы разместим свой сервер. Вариантов облачных сервисов сегодня много:
  • Bluehost,
  • Amazon Web Service,
  • Lightsail,
  • Debian,
  • Hetzner,
  • DigitalOcean и пр.
Выбор, конечно, индивидуальный, но все же стоит довериться крупным и надежным компаниям, как например, Amazon Web Service. Также зависит на каком устройстве настраиваете, ну и сколько готовы потратить. Среди недорогих для Windows и macOS - Hotspot Shield. Доверять бесплатным сервисам не стоит: достойных вариантов среди них немного.

Еще один важный момент - единоразовый процесс настроек, то есть нужно ли настраивать периодически или сделал один раз и забыл.

Пошаговая инструкция настройки VPN​

После того как определились со страной и выбрали хостинг, настраиваем конфигурацию в облачном сервисе. Что выбрать решайте сами, для примера рассмотрим Digital Ocean. Плюсы: быстрая настройка, стабильная работа и поддерживает Docker.

Посмотреть вложение 175874

1. Загружаем приложение Менеджер Outline. Оно подходит для работы на Windows, macOS или Linux.

Посмотреть вложение 175875

2. Авторизуем запрос от Менеджера. После этого возвращаемся в прогу и выбираем страну сервера (это обсудили выше).

Посмотреть вложение 175876

3. Теперь генерируем уникальные ключи доступа. Чтобы подключить свой комп, загружаем программу Outline Client для Windows и macOS. В Менеджере нажимаем кнопку совмещения ПК и смартфона.

Посмотреть вложение 175879

4. Настроить можно для каждого своего устройства. Для этого нажимаем «Добавить новый ключ», даем имя устройству и кликаем «Расшарить».

Посмотреть вложение 175881

5. Как только ключ будет сгенерирован, система отправит пригласительную ссылку, преходим по ней скачиваем приложение и копируем код доступа. Вставляем его в Outline Client после перехода к кнопке «Добавить сервер». Но обычно прога сама может распознать ключ в буфере обмена.

Посмотреть вложение 175884

Переходим к запуску сервера​

На платформе Digital Ocean находим раздел создания облачного сервера, переходим в меню Marketplace и выбираем Docker (обычно это рекомендуемая утилита). Определяем подходящий тариф и придумываем пароль.

Посмотреть вложение 175889

Убеждаемся, что Digital Ocean запустил сервер. Открываем терминал через PuTTY:
  1. Скопируйте код и вставьте его в консольном терминале.
doker run --cap-add+NET_ADMIN \ -p 1194:1194/upd -p 80:8080/tcp \ -e

HOST_ADDR=S(curl -s ) \ --name dockovpn alekslitvinenk/openvpn

Посмотреть вложение 175891

2. Если процесс запускается по плану, то высвечивается следующее:

Посмотреть вложение 175895
Посмотреть вложение 175896

3. В браузере переходим по IP-адресу вашего сервера (ссылка в последних строчках) http: //< IP адрес вашего сервера >/ .

Посмотреть вложение 175897

После этого сразу начинается загрузка client.ovpn. Загружаем Open VPN Connect, выбираем раздел File и загружаем образ client.ovpn. Готово! Ваш VPN работает.

Посмотреть вложение 175898

Тоже самое делаем для устройств iOS и Android (для гаджетов на iOS не забываем сохранить образ в iCloud).


Свой VPN сервер — это отменное решение для тех, кто боится спалиться или просто стремиться защитить приватность своего-пространства.



5. Паническая кнопка

Для защиты от физического доступа вам поможет Panic Button; скачайте и установите программу с сайта, на официальном доступ закрыт (используйте впн).

Panic Button работает очень просто: при запуске компьютера владелец деактивирует программу специальным действием, например комбинацией клавиш или активацией замаскированного файла. Злоумышленник не знает об этом и при получении доступа к устройству попадается в ловушку – Panic Button активируется в режиме логической бомбы, информируя владельца.
(Программа стоит $50 в год или $99 за пожизненную лицензию. Так же даётся 14 дней пробного периода, но с ограничениями)


6. Защита Wi-Fi сети

SoftPerfect WiFi Guard
сканирует сеть и показывает пользователю список подключенных в данный момент устройств, выводя доступную информацию о них, такую как МАС-адрес, производитель и внутренний IP-адрес (последнее, правда, интересно разве что специалистам).

Простыми словами: если сосед внезапно подключится к вашему Wi-Fi, программа его обнаружит и уведомит вас. SoftPerfect WiFi Guard доступна на устройствах под управлением Windows, macOS и Linux.
Бесплатная версия программы ограничивает вывод информации пятью устройствами: если к вашему Wi-Fi должны быть подключены пять или менее устройств, вам хватит бесплатной версии


7. Шифрование жесткого диска

BitLocker
шифрует информацию на жестких дисках, поэтому ее можно будет прочитать только после ввода ключа. Ключ может управляться микросхемой доверенного платформенного модуля (TPM) на компьютере, USB-накопителем, на котором хранится ключ, или даже просто паролем

8. Ashampoo AntiSpy

Ashampoo AntiSpy - это программа, которая поможет отключить все службы и механизмы, отправляющие информацию о пользователе в компанию Microsoft.

Ключевые особенности и функции:

  • позволяет отключать механизмы слежки за пользователем в Windows 10;
  • предоставляет подробное описание по каждому пункту в списке механизмов;
  • предлагает рекомендуемые к отключению пункты;
  • не требует установки на компьютер;
  • полностью русифицирована и распространяется совершенно бесплатно.

9. Учимся использовать Windows правильно​

Перед тем как проводить любые манипуляции с реестром ОБЯЗАТЕЛЬНО сделайте бэкап реестра. Как вариант это можно сделать из командной строки:


Начнем шаманить с Windows​


Открываем редактор реестра от имени администратора:

– Win + X

– выбираем “Командная строка (администратор)"

– вводим regedit

Изменяем разрешения кортаны, для этого переходим в ветку реестра:


Нажимаем правой кнопкой мыши, выбираем “Разрешения” добавляем администратору и пользователю все разрешения (если их нет).

Кортана сильно интегрирована в систему. Она связана со службой поиска, политиками приватности и так далее. Поэтому записей о ней в реестре много.

Любой ключ легко менять через regedit. Когда их много, удобнее создать батник (txt – файл, после редактирования нужно поменять разрешение на bat и выполнить от имени администратора) и применить их все скопом.

Все действия проводим в командной строке, запущенной от имени администратора.


Теперь нам нужно отключить службу телеметрии:




Дальше, по анологии, отключаем службы сбора данных и заперещаем их автозапуск:


Теперь нужно “поправить” реестр (создай *.bat файл и выполни):



Теперь нужно отключить потенциально уязвимые службы:



Если не пользуешься Xbox, то можно отключить и Xbox сервисы:



Создаём автоматическую очистку файла подкачки:



Отключаем сохранение списков последних открытых файлов:



Отключаем ведение истории поисковых запросов:



Отключаем историю для приложений:


Отключаем автоматическое обновление Windows (можно будет обновляться вручную):



Теперь нужно убрать из планировщика запланированные задачи телеметрии:






P.S. Чтобы достичь максимальной анонимности на Windows, нужно перестать пользоваться Windows xD
Очень занимательный концентрат. Нужно сохранить))
 
А ещё лучше не вести деятельность на такой ОС.
Смотрю статьи хорошо получается писать. С удовольствием почитал бы статьи об убунте и тейлсе от записи на флешку,до настройки =)
 
А ещё лучше не вести деятельность на такой ОС.
Смотрю статьи хорошо получается писать. С удовольствием почитал бы статьи об убунте и тейлсе от записи на флешку,до настройки =)
А вот таких статей на форуме очень много, поэтому и не стал браться)

Жалко только на неё ВПН не поставить
Можно, но в этом нет никакого смысла)
 
А вот таких статей на форуме очень много, поэтому и не стал браться)


Можно, но в этом нет никакого смысла)
Умеешь на тейлс ставить ВПН? А ну давай делись информацией. Это было бы очень актуально
 
напишите плиз статью об ОС Тэйлз, как и где взять, как установить и так далее. Очень хорошо пишите!
 
> Делаем ОС Windows более безопасной
Это примерно как "Делаем Обаму из путина"
 
напишите плиз статью об ОС Тэйлз, как и где взять, как установить и так далее. Очень хорошо пишите!
Сам тейлс найти и установить не проблема. Занимает всё не более часа. На сайте тейлса есть инструкция пошаговая.
 
Я не знал про шифровние файлов в винде. Это очень полезно!
Флеш, красавец!)
 
Умеешь на тейлс ставить ВПН? А ну давай делись информацией. Это было бы очень актуально
Не буду здесь расписывать, так как тема про другое вообще, так что лови ссылку. Надеюсь, что у тебя получится)

Сообщение обновлено:

Спасибо, друг) Но на форуме уже очень много тем с подробными инструкциями по установке и настройке. Ничего сложного, дело 15 минут)
напишите плиз статью об ОС Тэйлз, как и где взять, как установить и так далее. Очень хорошо пишите!
 
Не буду здесь расписывать, так как тема про другое вообще, так что лови ссылку. Надеюсь, что у тебя получится)

Сообщение обновлено:

Спасибо, друг) Но на форуме уже очень много тем с подробными инструкциями по установке и настройке. Ничего сложного, дело 15 минут)
Благодарю. Зачитаю на досуге.)
 
Хорошая статья, и как уже заметили – оформлена классно!

В другой ветке ты отписывал, что фидбек для тебя важен
Так вот, все круто, пиши еще!
 
Хорошая статья, и как уже заметили – оформлена классно!

В другой ветке ты отписывал, что фидбек для тебя важен
Так вот, все круто, пиши еще!
Отдельные посты могут быть созданы разными саппортами :) А фидбек всегда важен! На любой ветке)
 
Очень полезная инфа, для новичков и не только. Спасибо автору!
 
Винда как дешевая шлюха, можно конечно пользоваться, но риск "заболеть" увеличивается :D
 

Похожие темы

  • Закрыта
Все прекрасно понимают что безопасность и Windows - это две абсолютно противоположные вещи, но всё таки его используют большинство пользователей в сети. Windows 10 вызывала некоторые опасения по поводу конфиденциальности из-за обилия в ней много телеметрии и множества ненужных онлайн-функций. В...
Ответы
21
Просмотры
  • Закрыта
Скрыть программу из списка программ можно разными способами. Я расскажу про все известные мне. Рассмотренные в данной статье методы применимы ко всем версиям операционной системы Windows: от Windows XP до Windows 10. Иногда когда одним общим компьютером пользуются несколько пользователей может...
Ответы
1
Просмотры
610
reg delete "HKLM\Software\Policies\Microsoft\Windows Defender" /f reg add "HKLM\Software\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /t REG_DWORD /d "1" /f reg add "HKLM\Software\Policies\Microsoft\Windows Defender" /v "DisableAntiVirus" /t REG_DWORD /d "1" /f reg add...
Ответы
1
Просмотры
Итак, продолжаем рассказ про проникновение в чужие корпоративные сети и чем там можно заняться. Я решил недоговорки и купюры в опубликованной ранее статье сделать предметом вебинара только для приглашённых, ибо страницы сего почтенного форума наверняка посещают краснопузые, и не хотелось бы их...
Ответы
44
Просмотры
14К
Назад
Сверху Снизу