лучший тор браузер для windows
Скачать Тор Браузер
Обзор Tor Browser
Выбор всех пользователей, которые желают скрыть свое местоположение при пребывании в Сети. Тор Браузер скачивается бесплатно на русском языке, и его последняя версия доступна для Windows 7, 10, 8. Создатели этого обозревателя придерживаются принципов свободы доступа и анонимности каждого пользователя. Браузер использует так называемую «луковую маршрутизацию» — весь трафик программы проходит в зашифрованном виде через систему промежуточных узлов, находящихся в разных странах. К конечному сайту хостинг-провайдера обращается один из серверов в цепочке, а не компьютер пользователя. Еще одно преимущество такого метода – он позволяет обойти блокировки сайтов, установленные Интернет-провайдером. С помощью специальной консоли всегда можно посмотреть «цепочку безопасности». В ней отображаются все промежуточные узлы, которые были задействованы при открытии страницы.
Программа базируется на основе браузера Firefox, визуально эти два обозревателя практически не отличаются – в Tor Browser применяется привычная структура меню с многовкладочным интерфейсом и стандартным расположением блоков закладок и настроек. Основные отличия защищенного браузера – по умолчанию используется защищенная поисковая система DuckDuckGo, отключены плагины и другие надстройки, которые могут повлиять на безопасность. При желании их можно активировать.
В связи с использованием дополнительных узлов скорость отображения страниц в браузере несколько ниже, чем в обозревателях со стандартными методами защиты.
Особенности
Новая русская версия браузера для анонимного просмотра web-страниц. В программе используется специальная система промежуточных мостов Tor. Она пропускает через себя весь трафик и тем самым скрывает истинное местоположение конечного пользователя. Tor Browser базируется на основе обозревателя Mozilla Firefox, поэтому содержит привычный интерфейс и другие его преимущества.
Анонимность
Никто никогда не определит местоположение конечного пользователя
Мощная основа
Браузер является преднастроенной версией Mozilla Firefox, способного обрабатывать современные страницы
Без ограничений
Благодаря использованию промежуточного сервера вы сможете открывать web-сайты, запрещенные на уровне провайдера
Удобство
Интерфейс программы выполнен в классическом стиле, он позволяет применять стили оформления
Портативность
Обозреватель не требует инсталляции и не оставляет следов пребывания в системных папках
Tor Browser 11: Удаление поддержки адресов V2 Onion и новый интерфейс
Вы можете скачать Tor Browser с нашего сайта. Также можно выполнить автоматическое обновление до новой версии, перейдя в меню > Справка > О Tor Browser.
Что нового в Tor Browser 11
Tor Browser 11 построен на базе Firefox ESR 91, а значит вы получаете новый пользовательский интерфейс с новыми иконками, новой панелью инструментов, обновленными меню и обновленным интерфейсом вкладок.
Новые иконки Tor 11
Самым крупным внутренним изменение стало удаление поддержки сервисов V2 Onion, коротких URL-адресов доменов сети Tor, использующих 16 символов.
При попытке открыть сервис V2 Onion, Tor Browser теперь будет показывать сообщение «Недопустимый адрес сайта Onion» (Invalid Onionsite Address) с кодом ошибки 0xF6.
В заметках к выпуску сообщается:
В прошлом году мы объявили, что службы V2 Onion перестанут поддерживаться в конце 2021 года, и с выходом Tor Browser 10.5 стали предупреждать пользователей о завершении поддержки этих сервисов.
И вот этот день настал. После обновления до Tor 0.4.6.8 сервисы V2 Onion будут недоступны в браузере, и пользователи будут получать сообщение об ошибке «Недопустимый адрес сайта Onion».
Хотя сайты V2 Onion больше не будут доступны в Tor Browser, администраторы могут перейти на службы V3 Onion, добавив следующие строки в файл torrc:
Новая версия Tor Browser поставляется с несколькими известными ошибками:
Новая версия Tor Browser 11 доступна для скачивания на нашем сайте.
Приватность онлайн.
Защититесь от слежки. Обходите цензуру.
БЛОКИРУЙТЕ ТРЕКЕРЫ
Tor Browser изолирует каждый загружаемый сайт: трекеры третьих сторон и рекламщики не могут вас отслеживать. История посещений и куки-файлы автоматически сбрасываются по окончании работы.
ЗАЩИЩАЙТЕСЬ ОТ СЛЕЖКИ
Tor Browser не дает посторонним следить, какие сайты вы посещаете. Любители совать нос не в свои дела увидят лишь то, что вы используете Tor.
НЕ ПОЗВОЛЯЙТЕ СОСТАВЛЯТЬ НА СЕБЯ ДОСЬЕ
Tor Browser пытается сделать всех пользователей похожими друг на друга, чтобы злоумышленники не могли идентифицировать вас по особенностям вашего браузера и устройства.
МНОГОУРОВНЕВОЕ ШИФРОВАНИЕ
В сети Tor ваш трафик трижды перенаправляется и шифруется. Сеть Tor состоит из тысяч узлов – серверов, которые поддерживают волонтеры.
СВОБОДНЫЙ ДОСТУП
Tor Browser открывает доступ к сайтам, которые могут быть заблокированы вашей сетью.
ABOUT US
Скачать Tor Browser
Скачайте Tor Browser и оцените настоящий приватный интернет без слежки и цензуры.
Наша миссия:
продвижение прав и свобод человека путем создания и внедрения бесплатных технологий анонимности и конфиденциальности с открытым исходным кодом, поддержка их неограниченной доступности и использования, а также содействие их научному и общественному пониманию.
Пожертвовать
Подписывайтесь на нашу новостную рассылку
Получайте ежемесячные новости от Tor Project:
Лучший анонимный браузер без раскрытия личности: для ПК и Андроид гаджетов | ТОП-10
На самом деле такие анонимные веб-обозреватели существуют. Но большинство не знает об их существовании. Да и использовать их не так удобно, как привычные приложения. Потому они и не настолько популярны среди юзеров.
Однако те, кто заботится о своей безопасности прекрасно знают о том, что лучше пожертвовать комфортом и сохранить свои данные в неприкосновенности. Приватные браузеры не собирают данные о действиях юзера, блокируют рекламу и отслеживающие трекеры.
Вот список лучших приватных браузеров, которые подойдут обычным пользователям. Радует уже то, что ни один из них не использует устаревший протокол SSL и не раскрывает местонахождение пользователей сайтам, осуществляющим фишинг и тотальную слежку.
Сводная таблица
Наименование | Движок / Открытый исходный код | Особенность | Рейтинг |
---|---|---|---|
Tor Browser | Quantum / Да | Работа в сетях Tor и Dark Net | 9.5/10 |
Epic Privacy Browser | Chromium / Нет | Встроенный VPN | 9/10 |
Comodo Ice Dragon | Quantum / Да | Site Inspector для проверки сайтов и Secure DNS | 8.5/10 |
SRWare Iron | Chromium / Нет | Отключен RZL идентификатор | 8.5/10 |
Brave | Chromium / Нет | Встроенные криптокошельки для Ethereum | 8.5/10 |
Firefox Quantum | Quantum / Да | Встроенный блокировщик рекламы и трекеров | Рейтинг 8/10 |
Iridium Browser | Chromium / Нет | Настраиваемый уровень приватности | Рейтинг 7.5/10 |
Globus VPN Browser | Chromium / Нет | Нет отслеживающих механизмов | Рейтинг 7/10 |
Pale Moon | WebKit / Да | Нет опций отслеживания и есть поддержка NPAPI | Рейтинг 7/10 |
PirateBrowser | WebKit / Да | Использование связки Tor+Vidalia | Рейтинг 6.5/10 |
Среди них имеются как весьма известные продукты, так и программы, о которых мало что слышали. Но это не делает последние плохими приложениями. Тем более, что некоторые поддерживают многие операционные системы.
Сейчас мы рассмотрим особенности данных веб-обозревателей подробнее:
№1 Tor Browser
Этот проект основан на свободном браузере Mozilla Firefox и обладает всеми его особенностями. К примеру, у продуктов схожий интерфейс. Также Тор поддерживает все расширения из магазина Mozilla. Меню настроек тоже похоже.
Главной особенностью браузера является умение работать со скрытыми и защищенными сетями Tor. Для шифрования данные используется принцип Onion. Это многослойное шифрование, которое не дает надежды на расшифровку трафика. Также при помощи Тора можно посещать Dark Net. Подобного софта, умеющего работать с такими узлами очень мало.
Этот браузер хорош всем, но может оказаться сложным в плане настройки. Особенно в том, что касается защищенного соединения. Поэтому новичкам его использовать не рекомендуется. Зато приватность на самом высоком уровне. Вот только в некоторых странах такой способ маршрутизации и передачи данных является незаконным и запрещенным.
№2 Epic Privacy Browser
Веб-обозреватель, построенный на платформе Chromium и имеющий внушительный набор функций для обхода слежки и сохранения приватности пользователя. Имеется встроенный прокси для скрытия реального IP адреса, блокировщик рекламы и отслеживающих трекеров и опция Do Not Track.
Также в браузере присутствует опция безопасного поиска. Он перенаправляет поисковый запрос на другие сервисы. В результате, поисковики не могут составлять историю запросов. Очень полезная штука для тех, кто не доверяет поисковым гигантам.
Хоть браузер и основан на Chromium, но расширений и плагинов он не поддерживает. Так что пользоваться всем тем, к чему вы привыкли не получится. Синхронизации между различными устройствами и облаками тоже нет.
№3 Comodo Ice Dragon
Очередное Alter Ego Firefox в исполнении разработчика популярного антивирусного продукта (антивирус Comodo Security). В составе веб-обозревателя имеется инструмент Secure DNS от Comodo, который надежно шифрует трафик и не дает сайтам и трекерам его считывать в режиме онлайн. Так, кстати, блокируются и фишинговые сайты.
Присутствует встроенное дополнение Site Inspector, которое сканирует посещаемые сайты и выделяет из них надежные. Если ресурс не прошел проверку, то доступ к нему блокируется. Имеется и опция перенаправления трафика при использовании поисковых систем.
Браузер IceDragon поддерживает расширения из магазина Mozilla и работает очень быстро. Даже быстрее оригинального Firefox. В интерфейсе веб-обозревателя есть русский язык. Также можно настроить его так, как нужно именно вам. А еще обозреватель является совершенно бесплатным и его можно без проблем скачать на официальном сайте.
№4 SRWare Iron
Еще один кроссплатформенный продукт, основанный на движке Chromium. Он начисто лишен отслеживающих механизмов Хрома. Нет опции запоминания даты установки браузера, нет RZL идентификатора, не отправляются поисковые запросы на серверы Google.
Также у веб-обозревателя есть специальный режим повышенной приватности. Если его включить, то блокируются все потуги сайтов отследить ваше местоположение или увидеть данные. Навязчивая реклама блокируется без расширений.
Кстати, о последних. Поддерживаются все плагины, которые можно найти в интернет-магазине Google. Стоит заметить, что автоматическое обновление плагинов и самого браузера тоже отключено во имя стабильности. Такой подход иногда оправдан.
№5 Brave
Этот браузер основан на движке Chromium, что делает его совместимым с расширениями из интернет-магазина Google. Веб-обозреватель быстро загружает страницы благодаря тому, что «из коробки» присутствует блокировка рекламы и отслеживающих трекеров.
Браузер создавался автором Mozilla Firefox. Поэтому его можно настроить так, как вам угодно. Программа поддерживает русский язык и способна работать в режиме полной приватности, не сохраняя историю и куки.
В браузере присутствует защищенное хранилище паролей, криптокошельки для Ethereum и многое другое. Радует и тот факт, что веб-обозреватель не привязан ни к каким сервисам (вроде Яндекс или Google). Это еще один плюс к приватности. На этом ТОП-5 завершен.
№6 Firefox Quantum
Тот самый последний Firefox, основанный на движке Quantum. Это быстрый и удобный браузер, обладающий полностью настраиваемым интерфейсом. Но главное – в нем уже присутствуют блокировщики трекеров и других отслеживающих механизмов сайтов.
Поддерживаются все расширения из магазина Mozilla, а также присутствуют дополнительные опции защиты от слежки. Присутствует опция синхронизации с другими устройствами и защищенное облачное хранилище паролей.
Есть мощный режим приватного просмотра. Если его активировать, то браузер не будет сохранять историю посещений. Еще одна ключевая особенность: дистрибутивы браузера имеются для платформ Windows, Linux, Mac OS, Android и iOS. Можно назвать его универсальным и кроссплатформенным.
№7 Iridium Browser
Еще один обозреватель, основанный на движке Chromium. Он имеет интерфейс Google Chrome и поэтому у юзеров не будет никаких проблем с использованием. В то же время, в браузере есть опция автоматического предотвращения передачи данных об использовании, что также блокирует опцию сбора сведений о пользователе со стороны Google и полностью отключает ее. Отслеживание в браузере тоже не работает.
Также имеются интегрированные дополнения для блокировки рекламы и небезопасных сайтов. Имеется инструментарий для отключения отслеживающих механизмов. Установка браузера осуществляется при помощи пакета msi.
Веб-обозреватель работает очень быстро и нагружает компьютер меньше, чем обычный Хром. В то же время, можно без проблем установить любое расширение из интернет-магазина Google. Для многих этот браузер окажется оптимальным вариантом. Тем более, что он гарантирует почти полную приватность и базируется на Chromium.
№8 Globus VPN Browser
Веб-обозреватель, основанный на движке Chromium и обладающий встроенным VPN. Последний используется для перенаправления трафика, скрытия реального IP адреса пользователя, беспрепятственного посещения заблокированных ресурсов и защиты данных юзеров.
Особенностью браузера является старый интерфейс Chrome. Он подойдет тем, кого раздражают обновления в браузере от Google. Однако расширения из соответствующего интернет-магазина веб-обозреватель не поддерживает.
Зато имеет место высокая скорость работы, быстрая загрузка страниц и принудительная блокировка рекламы вместе с отслеживающими трекерами сайтов. Браузер идеально подойдет тем, кто скучает по старому доброму Хрому.
Windows
№9 Pale Moon
Весьма интересный браузер, который основан на очень старой версии Firefox. Разработчики выбрали именно ее не случайно. Дело в том, что в ней нет никаких отслеживающих механизмов. К тому же, имеется встроенная система блокировки рекламы и трекеров.
Поддерживается NPAPI и VPN. Вот только расширения из магазина Mozilla установить не получится. Также напрочь отсутствует русский язык (его можно установить отдельно с официального сайта разработчика).
Однако этот веб-обозреватель идеально подходит для слабых машин потому, что потребляет очень мало ресурсов. Быстрый, легкий и защищенный – что еще нужно среднестатистическому пользователю, который печется о приватности? Вот только иногда невозможно установить соединение с некоторыми сайтами – туннели передачи данных не хотят работать со старой версией браузера.
№10 PirateBrowser
Защищенный со всех сторон браузер, основанный на старой (портативной) версии Mozilla Firefox и связке Tor+Vidalia. Именно последнее и обеспечивает высокий уровень приватности, так как используется многослойная система шифрования по протоколу Onion.
В браузере присутствует VPN (тот же Tor), который позволяет легко обходить блокировки и прятать свой реальный IP адрес. Работает система довольно быстро, так как основана на портативной версии Firefox. Автоматические обновления отключены.
Из-за устаревшей платформы браузер не поддерживает расширения из магазина Mozilla. Но они здесь не нужны. Программный продукт Pirate Browser создан не для комфорта, а для сокрытия своих данных от любопытных сайтов и сервисов. И с этим он справляется отлично. С другой стороны, устаревшая версия делает его уязвимым для вирусов и снифферов.
Настройка приватности в Google Chrome, Яндекс Браузере или Opera
Если вас не устраивает необходимость установки стороннего браузера, и вы привыкли к своему, то можно просто попытаться настроить максимальный уровень приватности в веб-обозревателе, который вы используете по умолчанию. Но далеко не факт, что после этого они перестанут демонстрировать релевантную рекламу или больше не будет включать алгоритмы слежения. Но какой-то смысл в этих действиях есть.
Сейчас мы поговорим, что можно сделать с Хромом, Яндекс Браузером и Оперой для того, чтобы они начали как-то защищать данные пользователя в сети и обеспечивали анонимный серфинг в интернете без угрозы поймать вирусы. Выполнив эти рекомендации, можно будет добиться хоть какого-то улучшения. Но только не в Safari. С ним совсем другая история, так как этот софт использует совсем другой способ коммуникации с провайдером.
Только выполняя все вышеприведенные рекомендации можно добиться максимального уровня приватности при использовании обычного браузера. Если же вам не хочется тратить время на настройку, то можно просто выбрать готовое решение из нашего ТОПа.
Заключение
А теперь подведем итоги и обобщим информацию. Мы рассмотрели список лучших приватных браузеров. В рейтинг вошли как весьма популярные программы, так и малоизвестные веб-обозреватели. Но делать окончательный выбор – исключительно ваша прерогатива.
ВИДЕО: Настройка ТОР браузера для безопасного выхода в ДАРКНЕТ
Настройка ТОР браузера для безопасного выхода в ДАРКНЕТ
Лучший анонимный браузер без раскрытия личности: для ПК и Андроид гаджетов | ТОП-10
4 браузера для анонимного использования
Вторжение в личную жизнь является целью многих: специальных служб, правительств, Microsoft, кибермошенников и даже вашего соседа, живущего напротив.
Поддерживать полную анонимность в глобальной сети практически невозможно, однако вы можете предпринять некоторые шаги в этом направлении. Например, поменять браузер. Можно сказать, что браузер является основным порталом во всемирную паутину, и даже включение опций, связанных с безопасностью, уже большой шаг вперед. Однако зачастую только одних настроек недостаточно.
Далее мы рассмотрим четыре браузера, которые наиболее подходят для анонимного серфинга в интернете.
Доступен на Windows, Mac и Linux.
Сеть TOR предназначена для одной простой задачи – анонимной коммуникации. Этот браузер наиболее безопасный и считается наилучшим для использования в глубоком интернете.
TOR позволяет скрыть местонахождение, историю посещения сайтов, пересылаемые сообщения и другие конфиденциальные данные от людей или программных средств, занимающихся анализом трафика.
Данные, пересылаемые через интернет, состоят из двух частей: заголовка и полезной нагрузки. Полезная нагрузка представляет собой сами данные, как, например, содержимое электронного письма, а заголовок помогает пересылаемой информации добраться до места назначения и включает в себя источник, размер и временные метки. Базовое шифрование не дает полной защиты от анализатора, поскольку может скрыть только полезную нагрузку, но не заголовок.
И тут нам на помощь приходит TOR. Этот браузер пересылает трафик через множество индивидуальных релеев и туннелей таким образом, что анализ заголовка теряет всякий смысл. Попросту говоря, вместо прямой пересылки из точки А в точку Б, происходит пересылка через сеть, состоящую из множества узлов.
Сниффер, слушающий только один узел в этом маршруте, никогда не узнает ни источник ни приемник перехваченной информации.
Для доступа к сети вам понадобится браузер TOR, который настолько безопасен, что даже ВМС США используют это приложение для сбора разведданных. Кроме того, TOR часто используется органами правопорядка для анонимного посещения сайтов.
Программу не нужно устанавливать. Браузер является портативным, может храниться на USB-флешке, и вы можете пользоваться этим сервисом на любом компьютере и даже в публичных местах (например, в библиотеке или университете).
Внешний вид TOR очень похож на браузер Firefox, однако есть пару ключевых отличий. Главное – расширение NoScript интегрировано по умолчанию. В отличие от оригинального и более сложного в использовании плагина NoScript в версии для TOR есть простой слайдер для управления анонимностью.
Однако у браузера TOR есть и недостатки, главный из которых – скорость. Поскольку трафик пересылается через множество узлов, загрузка страниц может быть не очень быстрой, как бы того хотелось. Если у вас хороший канал, проблема не будет ощущаться, однако в случае низкоскоростного интернета серфинг через TOR может раздражать.
Следует отметить, что TOR наилучшее решение в плане анонимности, но полная приватность не гарантируется. Например, загрузка торрентов или незаконный просмотр ТВ оставляет вас уязвимым. Однако по сравнению с известными браузерами, как, например, Chrome и Safari, браузер TOR далеко впереди.
Доступен для Windows и Mac.
Хотя браузер Epic не использует специальную onion-сеть, однако здесь отключены множество опций, негативно влияющих на вашу конфиденциальность во время серфинга.
Например, не сохраняется история, отключена функция DNS pre-fetching (используемая с целью ускорения загрузки страниц) и cookie. Также отключен DNS-кэш и автозаполнение форм.
После закрытия сессии браузер автоматически удаляет все связанные базы данных, настройки, содержимое папки Pepper Data и cookie, используемые флеш-плеером и плагином Silverlight.
Доступен для Windows, Mac, Linux и Android.
Браузер SRWare Iron во многом схож с Google Chrome и разработан на базе проекта Chromium. Соответственно, многие элементы дизайна выглядят очень похоже.
Главное отличие между Chrome и SRWare Iron – улучшенные средства анонимности. Эксперты критикуют Chrome за использование «Unique User ID» (уникальный идентификатор пользователя). Каждый раз, когда начинается новая сессия, Google оповещается об использовании ваших данных.
SRWare не использует уникальных идентификаторов и другие функции, влияющие на безопасность, как, например, подсказки во время поиска.
Доступен для Windows и Mac.
Comodo даже близко не напоминает TOR, но имеет некоторые встроенные инструменты для повышения безопасности во время серфинга. Например, автоматически блокирует отслеживание, cookie и веб-шпионов. Кроме того, у этого браузера есть встроенная функция валидации, которая отделяет сильные и слабые SSL сертификаты. Также используется антивирус для защиты от троянов, вирусов и других атак.
Как и в случае с предыдущим браузером, Comodo Dragon разработан на основе Chrome. Соответственно, множество пользователей могут легко переключиться.
Почему не упоминаются другие браузеры?
Довольно сложно найти высококачественные браузере, где основное внимание уделяется безопасности. Вероятно, вы слышали о браузере Brave, однако на сайте компании прямо говорится, что приложение «анонимно мониторит пользовательскую активность, а затем издатели вознаграждаются криптовалютой Basic Attention Token (BAT).
Возможно вы слышали про наилучшие бесплатные анонимные VPN для браузера Firefox, однако следует помнить, что бесплатным VPN лучше не доверять.
Если вы очень заботитесь о своей анонимности, нужно использовать соответствующий браузер в связке с надежным VPN.
Информационная безопасность
1.2K постов 22.7K подписчика
Правила сообщества
Обязательно к прочтению для авторов:
Обязательно к прочтению для всех:
Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.
Запрещены политические holy wars.
По решению модератора или администратора сообщества пользователь будет забанен за:
1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.
3. За обвинение в киберпреступной деятельности.
4. За нарушение прочих Правил Пикабу.
@moderator, повторное (многократное) нарушение п. 8.2 Правил.
Лишний тег «моё». Вот первоисточник:
Вы обещали присмотреться к пользователю. Очевидно, deepnetnews здесь для раскрутки стороннего монетизируемого ресурса. Что он до сих пор тут делает?
Ничего нового не рассказал.
Где пруфы, что история, например, в мазиле остаётся, если закрыть инкогнито? У меня ни разу не сохранялась
Всего один минус у Комодо. Вы это говно потом устанете удалять. А так же остальное дерьмецо которое он с собой притащит и установит по тихому. Оччччень живучая тварь.
Про сферу и антидетект 7 забыли.
NoScript в роде бы в последних обновления отсутствует
Кроме того, у этого браузера есть встроенная функция валидации, которая отделяет сильные и слабые SSL сертификаты.
Так вот почему в адресной строке, когда открыт «Пикабу», написано «Не защищено». Вообще, «Dragon» без дополнений совсем не похож на что-то для анонимности.
ТС, ты прям со своими советами, как неуловимый ковбой Джо!
— Билли, это кто там на лошади гарцует?
— А, да это неуловимый Джо
— Что, его реально никто поймать не может?
Прокуратура запросила реальные сроки для хакеров Lurk — от 6 до 18 лет лишения свободы
Прокуратура запросила для екатеринбургских IT-специалистов, обвиняемых в разработке вируса Lurk и хищении более 1,2 млрд рублей, реальные сроки заключения — от 6 до 18 лет. Дело на них было заведено ещё в 2018 году, но из-за большого количества фигурантов и высокой сложности следствие затянулось. Кроме того, летом этого года процесс пришлось приостановить на месяц, поскольку один из фигурантов начал слышать голоса в СИЗО.
Хакерская группировка Lurk получила широкую известность в 2016 году после того, как её рассекретили российские спецслужбы. Согласно материалам дела, она была создана в 2013 году. Все участники Lurk занимались разработкой и распространением одноимённой троянской программы, заражающей системы банки.
По информации издания «Октагон», благодаря зловреду хакеры украли у банков и крупных бизнес-компаний около 1,2 млрд рублей. Газета «Коммерсантъ» приводит другие данные — 1,7 млрд рублей. Кроме того, злоумышленников подозревают в попытке вывести ещё 2,2 млрд рублей. Они распространяли троян через эксплойт-паки и взломанные сайты, например — Ammyy, в клиентах которых значатся Министерство внутренних дел России, «Почта России» и система правовой информации «Гарант».
В общей сложности следствие задержало 50 подозреваемых, но уголовное дело завели только на 23 из них. Один участник группировки Игорь Маковкин пошёл на сделку со следствием и признал вину. В 2018 году его приговорили к пяти годам заключения. Остальные фигуранты дела не признают своего участия в группировке Lurk, но не отрицают, что занимались мошенничеством. Дела 22 подозреваемых были переданы в Кировский районный суд Екатеринбурга в декабре 2018 года.
5 октября этого года издание «Октагон» сообщило, что представители гособвинения рассмотрели представленные защитой доказательства и свидетельские показания. Основываясь на них следствие пришло к выводу, что версия обвинения обоснована и полностью доказана. Прокуроры запросили для оставшихся 22 фигурантов дела реальные сроки в виде 6—18 лет заключения на основании статьи о создании преступного сообщества.
Для предполагаемого лидера группировки Константина Козловского просят максимальный срок заключения. Второй предполагаемый лидер Владимир Грицан находится в розыске. Для единственной женщины в группировке Валентины Рякиной запросили отсрочку заключения до наступления совершеннолетия ребёнка. Расследованием дела занимался центральный аппарат МВД РФ.
Обыски в Group-IB, задержан гендиректор Илья Сачков
Задержан гендиректор одной из крупнейших российских компаний в сфере кибербезопасности, в самой компании производятся обыски.
В московском офисе Group-IB идут обыски, рассказал RTVI источник близкий к правоохранительным органам. Другой источник добавил, что в офисе идут следственные действия по уголовному делу, в рамках которого задержан основатель и гендиректор компании Group-IB Илья Сачков. Бизнесмена задержали утром во вторник, 28 сентября, отметил собеседник RTVI.
По словам источника RTVI в другой крупной IT-компании, совладельцы Group-IB Сачков и Дмитрий Волков «пропали» и были недоступны даже для своих сотрудников. Во вторник вечером корреспондент RTVI не смог дозвониться по телефонам Сачкова и Волкова. Сообщения с вопросами о возможном уголовном деле также остались без ответа. Не отреагировали на сообщения и представители Group-IB.
Корреспонденты RTVI отправились к офису Group IB на Шарикоподшипниковой улице в Москве в ночь на среду. У входа в здание стояли пассажирский автобус и минивен с тонированными стеклами и включенными габаритами. Человек в штатском перетаскивал вещи из офиса в автобус, а на проходной в самом здании корреспондентов встретили двое вооруженных мужчин в тактической одежде расцветки мультикам и масках на лице. Они сказали корреспондентам, что не пустят внутрь и не будут комментировать происходящее в офисе.
«Журналисты? Извините, но внутрь мы вас не пустим», — вежливо объяснил один из них. На вопрос, идут ли в здании обыски, мужчина в маске отшутился: «Кино снимают. Утром приходите».
Group-IB — одна из ведущих российскими и мировых компаний в сфере кибербезопасности. В 2018 году компания открыла штаб-квартиру в Сингапуре, хотя большинство ее продуктов по-прежнему разрабатывается в России. По словам собеседника RTVI, большую часть времени Сачков проводит в Сингапуре.
Сачков участвует в экспертных комитетах при Госдуме, МИДе, Совете Европы и ОБСЕ в области киберпреступности. В последние годы бизнесмен активно участвовал в обсуждении мер по поддержке отечественного экспорта. Сачков трижды встречался с президентом Владимиром Путиным и участвовал во встречах премьер-министра Михаила Мишустина с представителями IT.
Весной 2020 года власти США опубликовали обвинения в адрес сотрудника Group-IB Никиты Кислицина. Ему вменяли заговор с целью продажи данных, украденных его сообщником у соцсети Formspring в 2012 году. Уголовное дело в отношении Никиты Кислицина было возбуждено в марте 2014 года. В Group-IB назвали обвинения бездоказательными и добавили, что предполагаемые преступления Кислицина произошли до его работы в компании. В Group-IB также сообщили, что в 2013 году ее представители, в том числе и Кислицин, по своей инициативе встретились с сотрудниками Минюста, чтобы сообщить им об исследовательской работе, которую Кислицин проводил в 2012 году.
В дальнейшем правоохранительные органы США обнародовали новые документы, внимание на которые обратила журналист «Медузы» (издание признано иностранным агентом) Мария Коломыченко. В них утверждается, что в 2014 году Кислицин дал показания ФБР в посольстве США в Москве. Кислицин рассказал о своих связях с российскими хакерами и добавил, что «хочет уладить ситуацию», чтобы получить возможность без боязни ездить в Америку. Кислицын уточнил, что давал показания с согласия Сачкова.
Авторы: Максим Солопов, Владимир Дергачев
Билайн…такой Билайн…
Билайн не защитил данные своих пользователей — подписчиков на услуги домашнего интернета, как я понимаю. Паспорта, адреса проживания, адреса электронной почты и много внутренней информации. Боб Дьяченко нашел что-то у Билайна — как это обычно бывает, плохо сконфигурированную базу, которая торчит голой жопой в интернет. Интересно, что Боб жалуется, что ему из Билайна при этом никто не отвечает на его попытки сообщить о проблеме
Пронос запрещенных предметов в самолет. Как поступить?
Пронос опасных предметов на борт самолёта В этом посту который я написал о своей работе и случаях проноса на борт запрещенных предметов, сразу несколько человек попросили написать как это сделать правильно и законно.
На самом деле все предельно просто.
После прохождения всех необходимых процедур вам на руки дадут акт по которому вы получите свои вещи по прилету. Учтите, что на международном рейсе все может пойти не плану, поэтому лучше узнайте заранее можно ли и как провезти эти вещи в страну назначения. В аэропорту вылета вам должны точно предоставить такую информацию.
Теперь список тех предметов, которые у вас могут изъять и которые лучше паковать в багаж:
1. Ножи (любые) включая сувенирные.
2. Шокеры, перцовые баллончики.
3. Инструменты ручные, электроинструменты.
4. маникюрные принадлежности.
По большому счету много чего еще, но это самое основное.
Рекомендации перед поездкой в аэропорт.
Старайтесь не паковать всю электронику в чемодане в кучу. Это будет плохо видно на РТУ (рентген-телевизионной установке) и скорее всего багаж отправят на ручной досмотр.
Не заматывайте багаж пленкой до входа в аэропорт (возьмите пленку с собой в грязную зону в с ней пройдете без проблем).
Если у вас есть игрушки для взрослых (наручники с мехом например) будьте готовы к досмотру с сотрудниками полиции, ибо РТУ их видит как обычные, а это спецсредство.
Бензиновый инструмент можно пронести только с пустым баком, желательно проветрить чтобы выветрился запах бензина. Если на инструменте есть съемные режущие части (например цепь бензопилы) их необходимо снять и паковать отдельно.
Воспроизведение Flash в браузере в 2021
При попытке открыть этот сайт с современного актуального Firefox, картина будет такая:
Итак, нам нужны три компонента.
Откроется окно установщика локализации, жмём Install Now
Закрываем Basilisk, открываем опять, и в адресной строке вводим about:config и соглашаемся, что будем осторожны
Вводим general.useragent.locale и меням Value en-US на ru-RU и жмём ОК
Открываем проверочный сайт в Basilisk и убеждаемся, что Flash работает
Столичные власти предложили хакерам протестировать систему онлайн-голосования. Если у кого-то из хакеров получится взломать систему или оказать существенное влияние на ее работу, то он получит денежную премию. За то, что смог выявить «дыру» в системе.
Безопасность системы и удобство ее использования проверяют в рамках подготовки к голосованию, которое пройдет в сентябре этого года. С 17 по 19 сентября по всей России состоятся выборы в Государственную Думу, а в некоторых районах — еще и в Московскую городскую Думу и советы муниципальных депутатов.
Взлом камер видеонаблюдения и защита от него. Гайд без воды
Сначала хочется уточнить, что лично для меня взлом камер это скорее возможность побывать в любом месте мира, насладиться красотой пейзажей, атмосферой или найти интересные аномалии в изображении. Школьные мечты о камерах с порнографией меня не очень интересуют, хотя такие тоже попадаются.
Немного теории, пропускайте если совсем свербит приступить к делу
Поиск камер можно разделить на две категории: ручной и автоматический. В первом случае логин и пароль к камере вы зачастую узнаёте сами, и поиск ваш идёт не по случайным ip-адресам, а лишь по тем, на которых точно имеется камера, во втором вы просто забиваете случайные диапазоны ip-адресов в программу и надеетесь найти там айпишники камер с логином и паролем по умолчанию.
Второй способ почти не требует от вас активного вмешательства и вы можете параллельно со «взломом»спокойно заниматься любимыми делами. Однако, многие ip-адреса из диапазона будут либо холостыми, либо с изменённым паролем. И даже за 2 часа поиска вы можете ничего не найти.
Первый способ более верный, но требует свободного времени. Вы сами будете искать камеры и в некоторых случаях вытаскивать из них пароли. Подробнее об этом будет уже в практике.
Что нужно для взлома?
программа для просмотра камер (SmartPSS)
просто читать дальше
Для ручного взлома удобнее всего использовать Shodan.
У него есть платная подписка, но нам хватит и возможностей бесплатной.
Мы будем искать искать камеры с серьёзным изъяном: их логин и пароль может узнать любой желающий.
Для этого забиваем в поиск «realm=»GoAhead»,domain=»:81″»
Когда всё исследуете, число 81 советую заменять по порядку. (82,83,84. ) Лично я сразу начинаю с 82, так как на 80 и 81 зачастую попадается много мусора.
Что же делать с выдачей?
Находим строчку WWW-Authenticate: Digest realm=»GoAhead»
Вежливо отказываемся и дописываем в адресную строку следующее:
Если попалась нужная камера с изъяном, (это происходит очень часто) то нам предложат скачать файл system.ini. Открываем его.
Среди ненужной информации в файле будут лежать логин и пароль. Они всегда находятся на определённом расстоянии друг от друга. Иногда логин с паролем начинаются в конце одной строчки, а их продолжение переносятся на начало другой. Будьте внимательны.
Обновляем страницу и вводим найденные логин и пароль. Если они были определены верно, то откроется окно с выбором, где открыть камеру. Выбираем вариант с нашим браузером.
Если нет проблем с интернетом или сигналом, то откроется заветное изображение. Зачастую камеры можно двигать, менять яркость, контрастность и т.д. Играйтесь.
Во-первых, для защиты, а во-вторых, через время вы обнаружите, что исчерпали лимит поиска. Тогда просто используйте впн, чтобы искать без проблем дальше. Рекомендую всё же NordVPN, потому что безопасность важна. Слитые логины и пароли от премиум аккаунтов можно просто нагуглить.
Если вы хотите уточнить свой запрос, то можно использовать теги. Для их использования придётся зарегистрироваться. Советую сделать сразу несколько аккаунтов, чтобы ограничения на количество запросов особо не мозолили глаза (в случае, когда вы залогинены, ограничение не обходится использованием впн)
Пример: realm=»GoAhead»,domain=»:83″ country:ru
Этот запрос выдаст только адреса по России.
Есть ещё один запрос, который выдаёт камеры, на которых нет или не было какой-то период времени логина и пароля. Не всегда к ним удаётся подключиться, но зачастую shodan хранит изображение с них в превью выдачи.
Для поиска таких камер вводите:
title:»WIRELESS INTERNET CAMERA», страну/город по желанию
Чтобы не путаться в отсканированном, можете создать блокнот, куда будете записывать, какие значения domain вы уже проверили.
Для него вам нужно иметь скачанные сканер сети Nesca и программу для просмотра камер SmartPSS.
После установки находим в месте, где хранится неска, папку pwd_list. Нам нужно отредактировать файлы login и pass, вписав туда логины и пароли, которые зачастую установлены по умолчанию.
Эти слова могут служить как логином, так и паролем. Советую скопировать их в оба файла. Чем больше логинов и паролей у вас проверяется, тем дольше будет происходить взлом. Ищите оптимальное для вас количество.
Теперь нужно найти диапазоны ip-адресов для сканирования.
Теперь откроем саму Nesca
Настройки можно выставить как у меня, но обычно я сканирую лишь 37777 порт, чтобы не тратить слишком много времени и не захламлять выдачу. Советую и вам оставить лишь его.
Жмём import, выбираем файл, в который закинули диапазоны айпи адресов. Начнётся сканирование.
На предыдущем скрине справа посередине вы можете заметить крестик и галочку. Галочка позволяет отследить прогресс подбора логина и пароля (брутфорса) к ip-адресу.
Удачно взломанные камеры будут выглядеть так:
Когда найдёте достаточно камер, заходите в SmartPSS.
Выберите панель «устройства» и нажмите кнопку «импорт»
Вас попросят выбрать путь до файла со взломанными камерами. Эти файлы содержатся в папках «result files + дата», которые хранятся в папке, где у вас стоит неска.
После открытия файла программа пополнится ip-адресами со взломанными камерами. Нажмите на плюсик в верхней панели и выберите в новом окне «просмотр в реальном времени», после чего слева двойным кликом откройте нужный вам айпи адрес.
Как защититься от взлома?
Никаких внезапностей не будет.
Всё, что вы можете, это сменить логин и пароль на средние-сложные и постоянно обновлять прошивку своей камеры, в обновлениях стараются закрыть дыры в безопасности.
P.S Все скриншоты делал сам. Если не хотите сами искать, то можете смотреть у меня https://t.me/lcam7813l
Тыкнете, если другие свои ресурсы тут нельзя распространять.
HTML-хакер
Последствиями хакерской атаки на крупнейший трубопровод в США стали гигантские очереди и драки на АЗС
Сразу в нескольких штатах на юго-востоке США развернулась, можно сказать, настоящая война за бензин. Все — после хакерской атаки в конце прошлой недели на крупнейшую в стране трубопроводную компанию. Боясь остаться с пустыми баками, автовладельцы массово ринулись на АЗС. Половина из них,если не больше, уже простаивают без топлива. Где дошло до режима ЧС и когда обещают разрешить ситуацию?
Бензина нет. Такие таблички сегодня на большинстве бензоколонок штата Вирджиния. Рядом — заправочная станция, где топливо пока еще не закончилось, поэтому здесь собралась огромная очередь из автомобилей.
На других заправках в округе — пусто. Менеджеры разводят руками.
«Дефицит — как раньше с туалетной бумагой. Народ паникует. Я думаю, многие теперь задумаются — электричество, вода, бензин — что станет следующей целью хакеров?» — говорит Крис Добермен.
Перебои с бензином начались после того, как кибератаке подвергся трубопровод, обеспечивающий топливом 12 штатов. Хакеры, как пишет американская пресса, требуют от компании-оператора выкуп — по разным данным от полумиллиона до 5 миллионов долларов. К этому часу закрылось уже почти 10 тысяч бензоколонок.
Штат Мериленд. Колонка опечатана. Бензина нет. Мы видим, что автомобилисты проезжают транзитом и едут дальше в поисках топлива.
Самые большие очереди — в Северной Каролине. Здесь без топлива — почти 70% заправок. А там, где бензин еще есть, за него в буквальном смысле готовы драться. Эта женщина попыталась вклиниться в очередь. Все закончилось кулачным боем.
Американцы заливают бензин про запас, во что только могут — даже в целлофановые пакеты. Комиссия по безопасности потребительских продуктов призвала так не делать. И ни в коем случае не переливать бензин рядом с очагом огня — в официальном Твиттере комиссии даже продемонстрировали, чем это может обернуться.
В Америке, где даже в соседний магазин ездят на машине, остаться без топлива — все равно что без хлеба.
Сразу несколько губернаторов ввели в своих штатах режим чрезвычайной ситуации, и это усилило панику. Цены на некоторых заправках зашкаливают. Обычно галлон бензина стоит чуть больше двух долларов, а здесь почти семь. В Белом Доме призывают всех успокоиться.
«Давайте будем благоразумными. Мы понимаем беспокойство тех, кого затронули перебои с бензином, но ажиотаж не выправит ситуацию», — говорит министр транспорта США Питт Буттиджич.
Власти собирались отправить к восточному побережью танкеры с топливом. Но проблема в том, что перевозить грузы между портами США могут только суда под американским флагом. А большинство из них сейчас в районе Персидского залива. Остается ждать. Пострадавшая от действий хакеров компания несколько часов назад заявила о перезапуске системы управления нефтепровода. Но на возвращение к нормальному режиму работы уйдет как минимум несколько дней.
Взломать Пентагон. История Джонатана Джеймса
26 января 2000 г. вооружённые автоматами сотрудники ФБР в сопровождении агентов Министерства обороны США и представителей NASA вломились в дом злого и крайне опасного хакера. Смею предположить, что услышав словосочетание «злой хакер», большинство людей представит себе бородатого дядю в черном худи. Возможно, в некоторых случаях ожидание совпадёт с реальностью, но в тот раз хакер был худощавого телосложения, в очках и без бороды, потому что пятнадцатилетние подростки редко носят бороду. Его звали Джонатан Джеймс. В среде хакеров был известен под ником C0mrade. Первый несовершеннолетний, отправленный в тюрьму за хакерство в США.
Правительство не приняло серьёзных мер для обеспечения безопасности большинства своих компьютеров. Я знаю Unix и C как свои пять пальцев, потому что я изучал книги и долго работал за компьютером
Им повезло, что я не предпринимал никаких мер, чтобы замести следы. Если бы я это сделал, то они никогда не поймали бы меня
Первым крупным уловом пятнадцатилетнего хакера стала крупная телекоммуникационная компания BellSouth. О взломе стало известно только после того, как Джонатан сам рассказал о нём
Далее C0mrade обнаружил уязвимость на одном из серверов NASA. Информация, к которой получил доступ Джонатан Джеймс, содержала исходники программы, служащей для поддержания физической среды (температура и влажность) в жилых Международной космической станции
Помните: дело не в том, что вы выигрываете или проигрываете, а в том, что лично я выигрываю или проигрываю, сидя в тюрьме в течение 20, 10 или даже 5 лет за преступление, которое я не совершал. Это мой способ выиграть, но как минимум, я умру свободным.
Про юмор в ПО
Прочитал тут историю о пасхалке в электронном оборудовании отечественного истребителя и вспомнил рассказ одного своего товарища. Технические детали могу путать, все-таки я от программирования далёк, да и за достоверность не ручаюсь, но байка знатная.