OpSec - Operation Security
Плотность безопасности должна быть пропорциональна опасности и должна начинаться с оценки рисков.
Не знаю, как за рубежом, но в России, менты в основном работают с людьми, а не с IT. В подозрение проще попасть по соседскому доносу, чем из-за использования тора (привет РКН), тк им сейчас пользуются не только ради даркнета. Если кроме соседского доноса у тебя бмв не в кредит, нет убедительного трудоустройства и тд и тп, то для местных мусаров ты становишься очень интересен.. А есть, ли что отжать, а есть ли что в протокол написать..?
Романтику заказывали!?
Будут тебя и твою машину регулярно шмонать. Придут к твоим любимым соседям и "попросят" докладывать всё, что у тебя происходит: "..ваш гражданский долг.., содействие следствию.., а также ответственность за препятствие следствию при разглашении..." - вся эта херня. Некоторые, вообразив себя чекистами с радостью соглашаются, некоторые съезжают, некоторые не сразу.. Могут даже дыр насверлить, поставить микрофоны и не только. Отсутствие постановления суда их не стесняет - у нас всё от обратного работает. Если ты употребляешь, то твои претензии к соседям легко дискредитировать. Да и вообще отстаивание безопасности, тайны личной жизни, конфиденциальности взглядов - всегда у нас дискредитируется и высмеивается: "А что ты скрываешь? Что, личную жизнь? Ахаха! Ну и что конкретно там у тебя такого???А??", "А газом тебя в полнолуние не травят?".
Возвращаемся к OpSec:
- Частный дом или очень хорошие отношения с соседями со всех сторон, особенно снизу.
- Убедительная легенда о занятости, особенно для соседей.
- Отдельный комп для работы, на котором будет задействовано шифрование SDD диска через TPM. Без использование отпечатков пальцев.
- Никаких паролей в доме нигде не сохранено, не записано, кроме личной почты, гос услуг и прочей официальной белой мне-нечего-скрывать-херни. Учишься запоминать пароли "без слов" руками на клаве..
- С рабочей машины ты конектишься только к удалённому рабочему столу VDS забугорного хостинга и там всё делаешь и сохраняешь.
- VPN нужно брать большой и НЕ "наш". Политические границы мешают трёх-буквенным преступным группировкам.
- Можно обойтись без линукса..
- Никогда, ни при каких обстоятельствах нельзя использовать похожие пароли или их мутации между рабочими и личными аккаунтами.
- Никогда нельзя использовать свою личную почту для каких-либо рабочих подтверждений или регистраций.
- Нельзя логиниться с рабочего компа и впн-а в личные аккаунты и наоборот.
- Всё это касается и телефонов.
- Если требуется с забугорного VDS подключаться в наш ЛК, к которому заблокирован доступ из-за рубежа - использовать ещё один впн, уже запущенный на VDS, но с выходом в России.
Всё это нужно, что-бы создать никак не связанную с тобой личность. Что-бы ты спокойно мог пользоваться своей гражданской повседневностью без каких либо стеснений: платить какой нибудь налог, звонить в полицию с жалобой на шумных ночных алкашей под окном и пригласить ментов домой для написания заявления.. Иметь открытый белый аккаунт в соц сети с какой-нибудь повседневной хренью и здоровыми интересами (собачки, спорт, песни под гитару у мангала, вышивание крестиком, ноль политики, ура-Россия!, "помогите местному приюту животных..").
Никаких - выводить на друзей/родных/себя. Схема должна быть с минимальными связями.
И всегда нужно держать руку на пульсе событий даркнета.
Если самодисциплина, способности и навыки позволяют вам всем этим овладеть, то может вам просто стоит найти нормальную работу?