en
Feedback
Jhorj Privacy

Jhorj Privacy

Closed channel

Канал на тему безопасности, приватности и анонимности в сети.

Show more
4 212
Subscribers
No data24 hours
-147 days
-3630 days
Posts Archive
📚Курс по ОSINТ 2.0 Наша золотая классика. За несколько потоков набрались почти 1000 клиентов и ряд рекомендаций от других специализов по ОSINТ. На курсе вы научитесь искaть информацию про людей, контрагентов, объекты, инциденты и тд. Собирать досье. Курс основан на практике и опыте расследований. 🔎 План курса: Введение. 📕1 Блок курса. Поиск информации. Акцент поставлен на рабочих и применяемых в расследованиях методиках и инструментах. 1. Сбор досье на человека. 2. Сбор информации по профилям в социальных сетях: ВКонтакте. Telegram. Instagram. Facebook. 3. Реестры/Справочники, поисковые системы, инструменты. 4. Работа с поисковыми системами: Yandex, Google. 5. Бизнес разведка. Сбор досье по контрагентам. 6. Поиск первоисточника. 7. Основы GEОINT. 📗Глава 2. Работа с AI. Уникальный материал про поиск данных при помощи AI. 1. Инструментарий, автоматизация поиска и работа с AI. 2. OpenAi. 3. Поисковики с Ai. 4. Работа Ai с документами. 5. Ищем информацию на группы/предприятия.  6. Делаем дорогу по расследованию с помощью АИ. 7. Разработка скриптов, ханипотов и т.д 8. Промы и jailbreak. 📘3 блок. Проверка истинности данных. 1. Методики и инструменты для проверки истинности данных. 2. Проверка взаимосвязей и определение истинных данных. Часто бывает, что в объеме данных - непонятно, какие именно данные истинные. Информация из этого блока поможет вам определить истинные данные. 📙4 блок. Визуализация полученных данных. Как составлять и визуализировать (Графики, схемы, сети взаимодействий и тд) полученные из расследования данные. Это крайне важно для предоставления отсчетов заказчику. 📒5 блок. Защита данных для OSINT специалиста. Настройка рабочей среды для проведения анонимных расследований. Как искать данные и при этом защитить свои? Об этом и будет рассказано в данном блоке. 1. Подбор и настройка ОС. CSI Linux, Tsurugi Linux и не только. 2. Подмена отпечатков компьютера. 3. Туннелирование трафика. ТOR, настройка своего VPN и использование прокси. 4. Разделение расследований. Как сделать так, что бы ваши расследования было почти невозможно связать. 5. Цифровая личность. Где брать виртуaльные номера телефонов, врeменные электронные почты и другие вещи для создания новой цифровой личности. Мы всерьез позаботились о том, что бы обеспечить вам высокую степень анонимности, приватности и безопасности во время расследований. 💻Курс имеет поддержку куратора в течении 3-х месяцев. 🗂Материал курса остается у вас. 📆Начало курса - 14 июля.Длительность курса - 45 дней.Стоимость - 8000 руб. Отзывы по предыдущим курсам - https://t.me/otzivi_Jhorj ‼️Контакт для покупки курса - https://t.me/Jhorj_contact

https://t.me/cyberyozh_official/2686 — когда такие статьи публикуются в казалось бы авторитетном канале, мне становится стыдно, что некоторые мои статьи опубликованы там же (https://t.me/cyberyozh_official/1909 — про безопасность чатов в Телеграме, https://t.me/cyberyozh_official/2124 — про ультразвуковую слежку). Эта статья — прямой ханипот и подставление собственных читателей под опасность дырявых инструментов. А как пафосно пишет: «А если на кону свобода или жизнь — нужны системы вроде Tails или Whonix, полная изоляция, цепочки VPN и финансовая гигиена без компромиссов». Представьте, если кто-то реально послушает его, начнёт использовать инструменты по его совету, а потом куда-то почему-то пропадёт. Это сфера не для новичков и неумёх. Если не уверен — не делай. Если не знаешь — не делай. Если не выполнил предыдущие советы — не жалуйся. Запомните — если кто-либо советует вам использовать следующие инструменты-маркеры и при этом смеет утверждать, что именно их нужно использовать для максимальной анонимности, даже в случае, если на кону ваша жизнь — этот человек либо некомпетентен, либо пытается подсунуть вам ханипот. Инструменты-маркеры: - Tails - Whonix (именно в паре с VirtualBox и без доработок) - Signal - Kodachi OS - Linken Sphere (Тут только самые популярные) Мне, вообщем-то, безразницы, кто что посоветовал в интернете для защиты данных в сети, но когда оперируют фразой «используй это, когда на кону твоя жизнь» и при этом советуют максимально сомнительные инструменты — это либо наглость, либо глупость, либо безответственность.

🗂Гайд по поиску данных в архивах. Найти можно все: от удаленного видео любимого блогера до компромата на неприятеля. Мощнейший инструмент, о котором забывает абсолютное большинство специалистов – архивы сайтов и информации. Существует множество разных архивов: государственные, коммерческие, от некоммерческих организаций, от частных лиц и т.д. Множество типов архивов: от архивов документов 19 века до архивов сайтов и видео. Тот, кто считает, что архивы – плохой инструмент, скорее всего никогда ими не пользовался. 1. web.archive.org – архив веб-страниц. Вкратце: 800+ миллиардов архивированных сайтов, крупнейший в мире архив (по крайней мере, среди общедоступных). Как пользоваться? Все супер просто. Заходите, в поле ввода вставляете ссылку на сайт, архивированные копии которого вы хотите получить, и вам выдаются даты, по которым доступен архив. Нажимаете на нужную дату, и вам выдается копия этого сайта в ту дату. Как тут примерно работает архивация? Если вы когда-нибудь разбирались в принципе работы поисковиков – вы легко поймете и принцип архивации на этом сайте. Как работают Google, Яндекс, DuckDuckGo, Bing и другие поисковики? Они запускают сотни, тысячи, миллионы ботов в сеть. И эти боты начинают по различным алгоритмам искать сайты в интернете и индексировать (добавлять в "базу" поисковика). Так вот, этот Web Archive работает подобным образом, только каждый раз, когда он по новой "проиндексирует" сайт – он добавляет его точную копию себе в базу. К слову, точная копия – впечатляет. Архивируется, пожалуй, весь контент на сайте: как кнопки и сноски, так и видео. Причем видео может весить и несколько гигабайт. Многие так находят заблокированные или удаленные видео на YouTube, к примеру (меня это часто спасало, когда какие-то видео банил YouTube/владельцы, а мне эти видео нужны были для курса). Интересный факт: Яндекс и Google раньше имели встроенный механизм архивирования, можно было просто нажать на кнопку, и вам выдавало архивированную копию сайта. Прикрыли эту возможность год-два назад. Едем дальше. 2. Archive.ph – брат-хулиган Web archive. Все то же самое, что и с Wayback Machine, но только с большим отличием: нет соблюдения так называемого robots.txt. Что такое robots.txt? Это такой файлик по адресу https://example.com/robots.txt, в котором указано, что можно архивировать ботам индексирования (тем самым, о которых я говорил ранее), а что нет. Так вот, Archive.ph игнорирует эти правила и просто архивирует все содержимое сайта. А еще он вообще не удаляет архивированные данные. Ни по запросу от правообладателей, ни по запросу от правоохранителей (хотя вроде как и были инциденты, но они крайне малочисленны). 500 миллионов страниц на 2021 год. Сейчас их количество, я думаю, перевалило за несколько миллиардов. Пользоваться так же просто. Зашел – ввел сайт, архив которого хочешь получить – получил список архивов. Архивов много, они бывают разные и по разным направленностям. Вообщем дайте обратную связь – расскажу про архивы по ВК, Telegram, YouTube и другим платформам. Все что вы оставляете в сети - архивируется. Это одна из причин почему анонимности не существует - рано или поздо, пожалуй, любого анонимна можно будет найти при помощи банальной статистики онлайна. 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

📆Сегодня начинается курс по анонимности в сети. Вкратце: - Материал объемом более 1000 страниц А4 - Более года подготовки материала - Очень глубокий разбор тем - Комплексный подход к вопросу анонимности - от связки и ОС, до железа, оплаты и контрфорензики. Если вам нужна реальная защита данных, построенная на собственных знаниях - вам нужен не Purism Librem, не BespalePhone, не компьютеры от System76... Вам нужно решение, которое вы построете сами. И данная методичка в этом вам очень поможет. Доверять или делать самому? Решение за вами. 📩По поводу покупки пишите сюда: • Telegram: t.me/Jhorj_contact • Jabber(OMEMO): jhorj_contact@jabber.fr • Simplex Chat: ссылка

Jhorj Privacy (https://t.me/+6YlYqZz7gMYyOTY6) - канал про анонимность, приватность и безопасность в сети. Веду несколько лет. Jhorj OSINT (https://t.me/jhorj_OSINT) - канал про разведку по открытым источникам. Отзывы по предыдущим курсам - https://t.me/otzivi_Jhorj Ранее запускали курсы много раз. А вот некоторые мои статьи: https://t.me/c/1865751209/563 https://t.me/cyberyozh_official/1909 https://t.me/c/1865751209/619 Просмотры, качество статей, репосты от множества известных каналов, глубина изучения материала - можете оценить.

💎Нужна максимальная безопасность криптоактивов. Так, что бы никакие регуляторы не заблокировали средства и так, что бы атакующим получить доступ к средствам было почти нереально. Вообщем самое безопасное решение для долгосрочного хранения криптовалюты. Ваши варианты пишите в комментарии.

Repost from RutheniumOS
Не люблю громкие заголовки и нагонять жуть, но, видимо, придется, благо случай подходящий. TL;DR Коллега @cakescats_com нашёл у телеги весёлую фичу, как её окрестила техподдержка, которая позволяет создать новую сессию без предупреждений, просто переходом по легитимной ссылке на вэбклиент, при условии, что включён встроенный в телегу браузер. Это я всё к чему? Не ходите по ссылкам и отключите этот самый браузер. Подробнее

📚Материал-методичка по обеспечению анонимности, приватности и безопасности в сети на околомаксимальном уровне. Данная методичка предназначена для людей с необходимостью в крайне серьезном уровне анонимности и защиты данных в сети. Если вы хотите серьезного уровня анонимности, который предполагает огромное количество направлений атаки на вас, в том числе множества атак от "Трехбуквенных организаций" - этот курс вам подойдет. Более того, это материал не имеющий альтернатив (Среди, пожалуй, любым других подобных материалов) по содержанию. ❗️Краткое содержание курса (С более полным содержанием курса вы можете ознакомиться здесь - ссылка): 1. Выбор аппаратного решения (ПК и ноутбука) с упором на анонимность и приватность. Установка Coreboot на некоторые модели Thinkpad, а также выбор сторонних решений (Coreboot не полностью решает проблему). 2. Безопасная операционная система. Строим, пожалуй, самую безопасную ОС на рынке. Делаем аналог Qubes OS, но с еще большей безопасностью и приватностью. - Выбор гипервизоров и их доработка под наши задачи. - Противодействие нахождению связей между вашими личностями в сети. 3. Туннелирование трафика. Поднятие своего VPN на разных протоколах. Обзоры на DPN, LOKINET, TOR, I2P, HYPHANET и многое другое (Более 100 страниц). 4. Какому коду возможно доверять? Даже в открытом коде возможно спрятать бекдор. 5. Анонимность и приватность в криптовалютах. Схемы по защите от отслеживания вашей криптовалюты. Monero недостаточно. 6. Роутер и модем. Настройка VPN, смены IMEI, TTL, BSSID и тд. Как по 1 кнопке менять все идентификаторы и, по сути, создавать новое устройство для провайдера. 7. Фильтрация трафика. Фаервол на внешнем устройстве и на самом устройстве. 8. Способы подключения к сети. Левые симки, антенны и тд. 9. Безопасный канал связи. Jabber и Matrix могут быть НЕБЕЗОПАСНЫ. Выбор лучшего решения с околонулевым доверием. Дополнение сквозного шифрования и минимизация последствий взлома устройств собеседников. 10. Шифрование и контр форензика. Противодействие криминалистическим анализам, а также противодействие копированию диска, многофакторная аутентификация, двойное дно и аппаратное шифрование. Околомаксимальная контрфорензика, а так же некоторые методики защиты от физического воздействия на вас. 11. Системы противодействия взлому. ОЧЕНЬ много возможностей доработки безопасности ваших устройств на Linux - от защиты загрузчика и выбора ядра, до защиты SSH и настройки SELinux. Противодействие почти любым видам атаки на безопасность вашего компьютера. 12. Проверка и тестирование систем анонимности. Чек-лист. 13. Как за вами следят. Множество методик хакеров и спецслужб по атакам и слежке против вас. От СОРМ и PRISM до кросс-девайс-трекинга и деанонимизации по движениям вашей мышки. А также объяснение, что именно из методик защиты предлагаемых в курсе защищает или усложняет реализацию указанных методов и атак. 14. Модель угроз. Что вам нужно и при каких ситуациях. 📅 Старт курса 12 мая. 🖋Длительнось курса - 6 месяцев. 📒 Поддержка клиентов по данному курсу - 1 год. Материал курса остается у вас, изучить его можно будет даже после завершения курса. Стоимость курса: 25 000₽ Возможна покупка частей курса по отдельности. Возможна оплата переводом на карту либо криптовалютой (Monero, Zcash, BTC, ETH, Usdt TRC20 и другими). По содержанию данный материал обходит, пожалуй, какие-либо другие сборники, методички и курсы на эту тему. Отзывы по предыдущим курсам Jhorj - https://t.me/otzivi_Jhorj 👥Контакты для покупки курса: • Telegram: t.me/Jhorj_contact • Jabber(OMEMO): jhorj_contact@jabber.fr • Simplex Chat: ссылка

Repost from Tor Zireael
Беспалефон, почему следует выбрать именно его? Плюсы: — Офигенное китайское железо неизвестного происхождения с AliExpress. —
Беспалефон, почему следует выбрать именно его? Плюсы: — Офигенное китайское железо неизвестного происхождения с AliExpress. — Офигенный дырявый старый MTK процессор, который славится известными уязвимостями и бекдорами; — Разблокированный загрузчик; — Нет открытого репозитория этой безопасной прошивки и нет возможности проверить ее код перед покупкой; — Прошивка ставится ТОЛЬКО продавцом на китайское железо неизвестного происхождения. Просто доверяй что железо будет без "бонусов" как и сама прошивка без "бонусов". — Нет реализации Verified Boot, что позволяет загрузить модифицированную или вредоносную прошивку без каких-либо предупреждений. — Отсутствие безопасного загрузчика Titan M2, это же большой плюс. Зачем анонимному и "безопасному" телефону какой-то аппаратный модуль безопасности? Возможность загрузить любую непроверенную прошивку без предупреждений — свобода! Ключи шифрования в памяти? Да кому они нужны. Откат на уязвимую прошивку — ностальгия. — Отсутствие обновлений это большой плюс, а зачем они Вам нужны? Работает — не трогай, своевременное обновление это точно не про безопасность. — Кучу предустановленного разного софта с гитхаба, которые названы "авторским", не круто ли? — Бюджетная цена $1150. Да-да, вы правильно поняли, за это еще нужно заплатить $1150, и платите Вы, не Вам))

Следующая статья на ваш выбор.
Anonymous voting

🔓Jabber/XMPP + OMEMO/OTR/PGP - иллюзия безопасности. - Сквозное шифрование в Jabber/XMPP может быть взломано - Ваш сервер зачастую не так уж и сложно взломать - Проблемы и сомнительные решения в Jabber/XMPP: •Огромные возможности для сбора метаданных •Множество уязвимых мест в клиентах и серверах •Слежка через уведомления И так далее Ссылка на статью - https://telegra.ph/JabberXMPP--OMEMOOTRPGP---illyuziya-bezopasnosti-04-05 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

⚠️Очередная уязвимость для тех, кто по ночам феерверки взрывает в банковских отделениях по указке фсбшника по телефону - https://t.me/concertzaal/11656 Вы просто посмотрите, сколько нужно нажать кнопок, что бы узявимость сработала. И вот это вот распространяют вместо того, что бы задуматься о реальных проблемах, например, что классические чаты АБСОЛЮТНО не защищены от сервера тг. Хотите узнать о реальных проблемах, читайте эту статью - https://telegra.ph/Nebezopasnyj-telegram-04-16 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

Вообще тема флешек с аппаратным шифрованием очень интересная. Теоритически такие флешки и ссд (Да, бывают и ссд с аппаратным шифрованием) почти нереально взломать и плюсом к этому, теже ironkey и istorage имеют кучу сертификатов безопасности. FIPS 140-3 level NATO Restriсted level И многие другие. Тем не менее вы же находитесь на канале где ценят приватность, безопасноть и анонимность радикального уровня, так что я оправдаю и утвержу свою репутацию: Kingstone Ironkey почти точно взломан. Какой-то чувак забыл пароль от флешки Ironkey с кучей битков и уже кучу времени пытается его вскрыть. А одна известная в узких кругах компания Unchipered предлагает ему взломать эту флешку. Вот ссылка - https://www.securitylab.ru/news/542976.php А Istorage скорее всего имеет бекдоры от британских спецслужб и, вероятно, легко ими взламывается при физическом доступе. На это указывают некоторые факторы. 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6
+4
🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

📼📹🔌Полезные аксессуары для приватности. Итак, ПО и аппаратное обеспечение для приватности мы обсуждаем часто. В этой статье давайте обсудим некоторые полезные аксессуары. 1. Клетка фарадея. Блокирует все сигналы от устройства внутри. Бывают для телефонов, для автоключей, для карт, для ноутбуков. Иногда такой сеткой обклеивают помещения (Это может помочь для защиты от нашумевшей атаки на оперативную память компьютера сквозь стену от израильских спецслужб). Бывает от разных производителей, а так же просто отрезком "ткани". Пожалуй лучшие по качеству продукты производит компания Velter. Так же есть продукты от китайцев, но они, зачастую, имеют менее толстую сетку фарадея и менее качественные продукты. Тем не менее, при личных тестах и продукт от Velter, как и продукт от китайцев при блютуз соединении, на расстоянии менее 10см от устройства в чехле - пропускали некоторые сигналы (В нашем случае, мы просто включили музыку на колонке и засунули смартфон в чехол и проверяли когда заработает музыка, а когда нет). Но, думаю, если устройство от которого вам нужно отгородиться находится дальше метра - сигнал не доходит до него. Так же интересно было бы узнать, как клетка фарадея видна на рентгеновском сканере - если у кого-то есть информация по этому поводу, просьбп поделиться в комментариях. Защитная пленка антишпион. Пленка которая скрывает, что находится на экране под углом. Это может быть полезно для защиты от непрошенных зрителей и от камер, которые могут снять, например ваш пароль или еще что. Но имейте ввиду, у некоторых от этой пленки могут слезиться глаза. Чехол с функцией закрытия камеры. Удобная вещь. Когда это нужно - камера доступна, а когда ненадо - закрыта. Флешка с аппаратным шифрованием и с функцией уничтожения данных. Преимущества: 1. Приватный ключ "гуляет" только внутри флешки. 2. Почти полная защита от coldboot атак. 3. Определить объем хранилища зашифрованной флешки почти нереально. 4. Существуют модели залитые эпоксидной смолой, что бы в случае вскрытия флешки, компоненты флешки практически точно сломались. 5. Уничнотожение данных в случае нескольких неправильных вводов пароля. 6. Несколько видов доступа и несколько паролей. Только чтение - юзер - админ. Одни из лучших вариантов фирм на рынке таких флешек: Kingstone Ironkey Istorage Советую брать флешки с вводом пароля именно на корпусе флешки, а не через программу в системе компьютера. Это нужно, что бы в случае взлома/бекдора в системы, пароль от флешки не ушел злоумышленнику, тоесть что бы пароль вводился "локально" на флешке. 📷Фотографии аксессуаров указанных в этой статье отправлю следующим постом. 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

Байбит взломали и украли 1.3 млрд долларов (https://x.com/benbybit/status/1892963530422505586) 😂😂😂😂 Без комментариев. Все еще держите деньги на чужих счетах (Бирж например) и думаете, что это ваши деньги, а не владельца счета? Доверяйте лишь себе и своему железу, а не перекладывайте ответственность на китайца с биржей, которому на ваши средства скорее всего безразницы. 🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6

+1
👎В Китае, если у вас слишком маленький социальный рейтинг, вас показывают на электронных билбордах, в общественном автотранспорте или на правительственных грузовиках. 👉Подписаться на канал 🌍YouFast VPN 🔴AML проверка крипты 👁‍🗨Глаз Бога 🌟Купить Stars и Прем без KYC 😎Прокси - скидка по пром. Oplot

📆Уже завтра начинается курс по OSINT. Если вы хотите научиться OSINT разведке, узнать об огромном количестве инструментов и метолик для OSINT, научиться использовать ИИ для расследований, а так же научиться защищать собственные данные во время расследований - наш курс вам в этом очень сильно поможет. Курс ориентирован на новичков и средних специалистов в теме. Цена 8000 рублей. Подробнее про курс - https://t.me/jhorj_OSINT/65 ‼️Записаться на курс - https://t.me/Jhorj_contact

🔐Плачу 1000$ тому, кто запишет видео где Сноуден передает привет каналу Jhorj Privacy. Важно, что бы он сказал название кана
🔐Плачу 1000$ тому, кто запишет видео где Сноуден передает привет каналу Jhorj Privacy. Важно, что бы он сказал название канала. Сноуден, скорее всего гуляет где-то в Москве, так что быть может кто-то его встретит или встретит где-то на деловом мероприятии. На дипфейки буду проверять. 📹Видео отправляйте в комметарии к этому посту на этом канале (https://t.me/+6YlYqZz7gMYyOTY6).

Старт курса уже через неделю. Кто хочет изучить OSINT - курс для вас. Знаю, многие из вас ждут новый курс по анонимности и защите данных. Он в процессе написания. Вскоре покажем вам, чем мы занимались почти целый год. Записаться на курс по OSINT - https://t.me/Jhorj_contact