Сап двощ, я тян получил в свои руки нубук, который некоторое время будет не нужен, и решил проверить в риальне условиях наличие или отстутствие в дриснятке невыпиливаемых зондов.Планирую сделать вот что. Сейчас там стоит девственно чистая как твоя листва дриснятка 10 про, с лицензией полученной методом апгрейда со спермерки по программе для инвалидов. В дриснятку будет поставлен рутовый СА от фидлера, сама дриснятка будет подключена к тырнету без ограничений через "роутер" вида виртуальной спермерки или шиндовс-сервера с фидлером и набором тулз для превращения спермы в роутер внутри этот "виртуальный роутер" будет подключен к другому виртуальному роутеру типа пфсенса, который будет смотреть ваном в впн, таким образом ни виртуальная семека, ни железная десятка не будут знать реального айпи я немножко поехавший на аноне. План тестирования:Первые 2-3 суток лаптоп будет стоять просто с десяткой без всего, но с простыми настройками конфиденциальности - т.е. все что можно отключить руками без залезаний в реестр, групповые политики и прочую бадягу. Из дриснятки будет удален весь метро-софт, который можно удалить и вся подобная хуйня. Я буду по несколько часов в течение этих трех суток смотреть ютубчик, скроллить /b/, писать письма в спортлото - т.е. симулировать типичную жизнь обычного средневасяна. На этом этапе мне от тебя надо узнать, где помимо панели управления можно отключить телеметрию - типа настроек шиндовс дефектора и подобного проприетарного софта который там есть и у которого может быть своя настройка телеметрии, которую просто так и не найти.Этап джва - правки уровня /b/ в реестре и групповых политиках. Точно такое же симулирование обыденной жизни в течение нескольких дней.Собственно для этого этапа мне от тебя надо инструкций, какие ключи в реестре и групповых политиках править - т.е. условно это уровень пердолинга, когда я пытаюсь ограничить телеметрию силами самой системы без мокрописек.Этап три - максимальный пердолинг - тут я буду использовать вообще все методы, поставлю йобу уровня DWS, перепилю реестр, настрою шиндофаервол вообще в закрытый режим, поправлю хостсы и сделаю вообще все что можно, симулировать активную половую жизнь буду просматривая шебмки, видосики, слушая музыку, редактируя документы текстовыми редакторами.Собственно сюда нужен список всех методов которые ты считаешь рабочими. У тебя, аноний-мненечегоскрыватель, есть пара дней для того, чтобы составить и задокументировать весь инструментарий и методологию.
Ну бамп. Не знаю правда зачем столько сложностей с виртуализацией интерфейсов? Не проще ли пустить весь трафик через реальный роутер с openwrt (dd-wrt), логировать все соединения и анализировать? Могу правда подрастроить тебя!Емли ты жестко не запретишь конект ко всем серверам ms (каждый день список пополняется), то в своих вайршарках ит фидлерах ты лишь будешь видеть предмет конекта к ним со скоростью 0-500 бит иногда, но весь трафик будет шифрован - и понять что именно отправляется будет невозможно.
>>2088133>Не знаю правда зачем столько сложностей с виртуализацией интерфейсов?Сказали же, чтобы десятка не сливала реальный айпишник.>весь трафик будет шифрованТы еще про сертификат пиннинг расскажи. Очевидно что волнует не содержимое пакетов а сам факт постоянных отзвонов на базу.
>>2088101 (OP)>У тебя, аноний-мненечегоскрыватель, есть пара дней для того, чтобы составить и задокументировать весь инструментарий и методологию. Было уже, за две недели нихуя не сделали.
>>2088136>Сказали же, чтобы десятка не сливала реальный айпишник.Еще раз вопрос зачем? Ну они будут, можете закрывать исследование уровня /b
>>2088143Двощую. Все пересрались на тему метоидики тестирования, пришли к выводу, что нихуя не выйдет и разошлись.
>>2088143>Было уже, за две недели нихуя не сделали.В том треде предлагали найти кудахтер и зделоть это. У меня кудахтер есть, и я собираюсь это зделоть. От тебя надо составить список мтодов выпиливания зондов из дриснятки
>>2088163>Еще раз вопрос зачем? >я немножко поехавший на анонечтобы дрисня, которая я уверен шлет телеметрию всего и вся при любом раскладе, отправляла не действительный адрес а левый айпишник впназаебали, дрисняткодауны, где ваши "реально из десяточки можно выпилить трекинг как два пальца" методы?
>>2088605>От тебя надоСейчас, побежал помогать спермодебилу.
>>2088608Ой иди нахуй, ip он боится слить - опсосу расскажешь это. Сиди проводи тесты b уровняP.S про user agent еще не говорили в школе? Аудиторы хреновы, пиздец даже не смешно...
>>2088635>P.S про user agent еще не говорили в школе?А что должны были рассказать про user-agent?
>>2088101 (OP)Хороший тред, подписался.Оп, ты молодец, исследования даже уровня /s/ это всегда хорошо. Я никогда 10-ой не пользовался, но предлагаю методики отключения зондов брать из открытых источников - статей в нете, вроде, было много когда эта ось вышла. А потом просто пиши в тред, что на данном этапе сделал то-то и то-то, а анон, если что, подскажет, что ещё можно отключить.
>>2088101 (OP)Учти момент, эта хуита сразу после установки начинает данные лить на свои сервера, причем в большом объеме, поставил ее как-то на вируалку, так сразу после установки эта мразь мой дохлый исходящий адсл канал в 1 мегабит забила на 100%. с отключенными опциями слежки при установке. Ставил МСДН образ февральской сборки, не какое нибудь васяноподелие. Может сейчас что-то и изменилось, но проверить стоит.
А ведь бояться надо не мегакорпорации, а Васянов, клепающих обходы активации подменой сертификатов и средства для выпила зондовтм. Мегакорпорации плевать, что ты дрочишь на трапов, а Васян может ради лулзов слить эту информацию твоим коллегам и знакомым.
>>2090492Постоянно вижу такие однотипные кукареки. Видимо у пердоликов одна методичка на всех. Пруфы слива данных будут или опять всё останется на уровне "ЯСКОЗАЛ!"?
>>2090541Спермософтовская проплатка пытается обелить имя на фоне васянов.
>>2090434>заебали, дрисняткодауныС чего ты взял, что я оный?
>>2090541двачую адеквата! Эти делетанты думают, что с их опытом и внезапно решениями из интернета у них, что - то получится сделать. Пиздец я уверен, что у каждого второго еще и management engine в проце вьебан. Они не понимают, что если ms надо - они вложили такие зонды, что их детектить все равно, что говорить - вон компутер в интернет вышел. То что они там фидлерами ловаят есть простые метро приложения, их службы и статистические сервисы - которым поебать вася ты или петя. Они просто отправляют, информацию, чтобы ms могли знать сколько, кто кужа оюновился, что крашится и тд. Это обезличенная информация. Да даже если бы она быда привязана у чему - либо. Вы либо полностью уходите в secure & confedence или не страдайте хуйней в виде псевдо безопасности. Вы каждый день в интрнет ходите, треть времени вбиваете что - то в поиск - щелкаете мышкой + еще 100500 операция, которые нихуево собирают инфу, НО не о вас а о пользователе, не теште себя надеждами, что кроме вашей мамки вы еще кому - то сдались. Ну ежели вы "чем-то" действиетльно важным-опасным занимаетесь на пк, то я не вижу вообще смысла в таком колхозе. Да и еще. Ну поотключаете вы все, на ваш нубо-взгляд опасные службы и тд. Дык 10 ка в семерку же превратится - все ее плючы сами собой анигилируются, при том что бекдоры вы так и не отключите. Что вы тогда на 7 ку не пойдете? Хотя по вашей логике шинда ботнет уже с 98 версии. Кажый раз такойже срач поднимался от мамеиных сноуденов. Просто для 10 ки он получил огласку, потому как больше людей (в разы) стало следить за it пользоваться ими.
>>2090572Ну, ты можешь делать всё вручную, прописать дрожащими ручками в хостс все сервера майкрософт, отключить все примочки с телеметрией и обновления, покопаться в реестре, но ради чего? Ради того, чтобы потом словить криптор из-за дыры, которую, как выяснилось, мненечегоскрывать-боярам пофиксили полгода назад. Если печёшься о своей безопасности, но при этом хочешь пользоваться фишками 10ки, то из двух зол выбирай меньшее. Как я и говорил, майкрософту плевать на твою личность, им интересна лишь работа их продуктов.
Алсо, куда съебался ОП? Где отчёты?
>>2091207Мамка к бабушке в деревню отослала.
>>2091198>>2091334Ахаха двачую этихАнон выше
>>2088101 (OP)Какой хороший потенциально тред, но в какое говно его скатил софтач v.2k17
>>2103777чем хорош? Возможностью устроить аудит шинды уровня b? Настоящее тестирование это настолько муторно и сложно, что за респект опа никто этим заниматься не будет. А то как хотел реализоавть это оп, даже не смешно. Что касается в целом "цондов" в шинде. Если вам кажется, что за вами следят и тд etc - идите к врачу, это самый действенный способ.
>>2103791"Кажется что следят" и "хочу исключить саму возможность слежения" - не одно и то же
>>2103972хорошо, как тред опа помог бы в "хочу исключить саму возможность слежения" ? Учитывая то, что он предлагал выполнить.
>>2103972>"хочу исключить саму возможность слежения"Слежения кем, за кем, где, когда, в какой степени. Вы уж такими общими фразами только в тупик друг друга заводите
>>2103979Я вообще не в курсе что там оп хотел, просто мимопрохожу>>2103981Сторонними организациями, за юзером, во время пользования ОС, неясный вопрос.
>>2103992Зачем тогда писать? >Сторонними организациями, за юзером, во время пользования ОС, неясный вопросКакие механизмы есть к слежке в дефолтной винде для сторонних организация. Вы уверены, что верно употребляете термин "слежение"? и не путаете с обезличенным сбором информации, оговоренным в лицензионном соглашении? Или вы о в целом безопасности и способах недопуска слежки, работая под Windows 10? Тогда причем тут тест винды, это в компетенцию разрабочиков не входит. Да и в целом бред скакать от системы.Я этот тред могу описать следующим образом:Напишу о том, не знаю о чем, ведь хочу то, не знаю что
так и не понял, зачем скрывать свой ip? кому какое дело до твоих тестов? всё эти "глубокие" правки без стороннего софта с открытым кодом в общем доступе, что скрывать то?
>>2104087лол, это троллинг?
>>2104088Это фейк от петуха Взора, которым он быдло пугал чтобы скачивали его мокропиську со встраиваемым сертификатом.https://habrahabr.ru/post/265283/#comment_8549985
>могло уместиться аж два полноразмерных скриншота в формате PNG?Там не факт что пнг. просто поменяли расширения чтобы просмоторщик открыл.сукпздц. если мп4 на ави поменять, плеер тоже откроет
>>2104093Он сам говорит, что в png. Да даже в жепеге такая картинка не может весить 6 килобайт.
>>2104093Вы всерьез думаете, что если бы и велись скрины, то вот так в нешифрованном виде они и отпарвлялись бы?
>>2104101Не.Потом зашифровали наверняка. И сжимать получше стали :з
>>2104095В любом формате такая пикча не будет весить 6 kb.>>2104101Проверяли же дрисню уже. У неё весь трафик идёт в зашифрованном виде.
>>2104103>>2104104Я госопдину, что вкинул видос. Для меня очевидно что шинда, как и любая современная система собирает информацию, теже изменения в натсройках - уже информация. Но она обезличнина, максимум привязывается к ip hwid, прочим данным, но никак ни к васе или пете. Скорее в интренете намного быстрее данные уплывут куда надо, нежели ms прямо сольет.
>>2104092Что делать-то теперь. Он же резко упал в моих глазах. Где мне теперь про сетевые технологии и AmigaOS смотреть ?
>>2104109>как и любая современная система собирает информациювот это манямир, спермач оправдывает аппл с гуглом и микрософтом. При этом не задумывается что есть системы полностью подконтрольные пользователю.
>>2104146У него и смотри. Просто качать говно, которое он постоянно выкладывает, не надо. Да и вообще можно было додуматься, что он не ради искусства всем этим занимается, любой васян хочет профита с хомяков поиметь, только отбитый будет тратить своё время за спасибо.
>>2104200Только эти системы в итоге имеют полпроцента рынка, потому что нет обратной связи (читай телеметрии), как следствие нет ощутимых улучшений и прочего. То что три с половиной задрота раз в полгода багрепорт отошлют, этим только жопу можно подтереть.
>>2104200давай бсдеб напиши как пару названий ос, современных без потенциального слива обезсличенных данных. Можешь даже свои пинусы называть. Обоссу твой манямир.
>>2104216да он прошифвки для роутера системами называет, и похуй, что управление только через ssh, если не поднимать десктоп и тд. Да и ему кажется, что опен соурс это точно без зондов, ему ведь так сказали, даже аудит (хуй пойми кто) провели, вот оно как!И похуй, что в эти системы все равно встраиваются как по с закрытым кодом так и сервтификаты, технологии. Все збс у него свободка, вот только он нахуй никому не упал, вот и радуется, что за ним теперь никто не следит. Ой, он мне еще манямир диагностирует...
>>2104362>>2104363эти жалкие спермопопытки от дриснятникауже и зонды не так уж и жмут пинус, лол10/10никогда так не проигрывал
>>2104373может хватит голословить? Называй системы или уебывай обоссаным.Твои дваче фразачки никого не трогают.
>>2104363А в твоей-то дрисне аудит уж точно проводили, и не один раз, да и вообще когда кто-то говорит, ты веришь. Уёбывай.
>>2104216>нет ощутимых улучшений Субьективно
>>2104425да сиди сиди на старой оси, и ебанутом браузере, что я говноеду мешать буду что ли. Сагани, еще ведь куда - то обиду на жизнь надо вымещать.
>>2104428да ведь это только этот анон не хочент на ней сидеть а не весь остальнйо рынок. Бля вы такие смешные порой. Так и вижу в вас каждом мамкиного сноудена, с хранением хуйни уровня b. Инофрмацией, да бля вся ваша жизнь гроша не стоит, не то, что ваша информация. Но ничего сидите себя успакаивайте, не такие как все. ууу.хахахНу вот я угараю по иб, и поверь, там не то, что о системе задумаешься, это одна из самых последних вещей. Хочешь рил дисукусии го в crypt, я там 24/7
>>2104451ути кокой мамкин безопасник. о чем можно говорить с угорающим по ИБ, сидящим на дриснятке. Тебе любую пежню могут залить с новым апдейтом и даже не спросят твоего охуительно важного мнения.А мое знакомство со спермоподелиями закончилось еще со времен XP с их охуительными дырявыми фаерволами, которые запускались лишь опосля поднятия сети и успевали насосаться хуев от Blaster и Sasser.Спермобезопасность во всей красе. Добавь сюда работу с административными правами, потому как это говно по-другому и не сможет и бесконечные трояны с вирусней, вымогателями. Каждый раз я проигрываю с очередной эпидемии и долбоебов платящих за расшифровку. ЗАТО САВРИМЕННАЯ ОС.
>>2104518>>2020578 вторая половина.
>>2104518про fake слышал?дальшк нечитал. Хочешь поспорить о чем либо - иди в реквест тред crypt я тебя там обоссу, и хоть ребят за одно посмешишь.
>>2104592fake ua*
>>2088101 (OP)Помнится тут был подобный тред. После дикого отрицалова РЯЯЯВРЁТИ каких-то тупых детей, хз зачем отговаривающих, пришли к выводу, что качается образ дриснятки lgbt и через wim вычищается вся телеметрия вилкой.
>>2104693Что-то я не припоминаю, чтобы кто-то постил пустые логи.
>>2104693>вся телеметрияблаженный
>>2104693защита уровня bсколько раз повторять дриснятка без всей этой хуйни это семерка.Вы тут с закрытой осью дело имеете, нихуйя не вычистите. Мне видится вариант в жестком котроле подключения - белый лист доменов. И то, мне кажется сольет по договоренности.Хотя я же не даут, чтобы косить под сноудена + еще и на дриснятке.... А для майора вест винт шифрован подлючение через vds-tor-vpn, выпелено все из бровзера
>>2104693>дриснятки lgbt http://www.gay.ru/news/rainbow/2015/09/06-32204.htm
>>2104951Я просто хуею с этой аргументации уровня пораши. Нахуя объективная критика? Зачем дискуссия, которая будет полезна анону, читающему тред? Можно ведь притянуть за уши сравнение LTSB с LGBT, вскукарекнуть что-то про бухгалтеров и объявить себя победителем! Жалко ньюфагов, которые могут сориентироваться по таким вот постам и поставить какое-нибудь говно, говно ведь никто никогда не хейтит.
Да даже в семерке куча сервисов типа игр, которая соединяется за картинками. А в десятке вы пуск видели?Вы просто не сможете понять что и зачем.
>>2105126Ты еще в 8ке пуск не видел
>>2105123Добро пожаловать в софтач. Тут ничего объективного никогда нет. Только кидание гавном. Мне ни разу тут не помогли ни в чём, кроме какой либо хуйни типа поищи в настройках.лучше уж осзон или руборд итд. Тут одни чсвшные пидоры. Воспринимай это как смешной раздел, а не тех помощи.
>>2105129Ну не знаю. Я много раз помогал анону, и мне анон пару раз неплохо помог.