ТЫ НЕ ПОНЯЛ OPSEC

OLinks

Юзер
Рекламное Агентство
SMM
Сообщения
168
Реакции
233
В любом мануале по безопасности, будь он для обывателя, работника сферы ПАВ или скамёра, всегда уделяется внимание глобальной слежке. Самые популярные советы — рубануть сервисы Google, телеметрию Windows, сменить почтового провайдера на Proton или Tuta. Хоть они и полезны сами по себе, но часто имеют мало общего с твоей безопасностью.

Информационный шум
Непонимание сути безопасности стало ещё больше с появлением ИИ. Теперь мануалы генерируют нейросети без особого понимания контекста. Например, кладменам сейчас советуют «чистить» телефон от сервисов Google отключением системных приложений и передёргиванием ползунков настроек.

Да, это может снизить цифровой след, но будет ли это полезно курьеру на принималове? Нет, зато даст ложное чувство безопасности. Конечно, никто не думает, что отключив Google, его не заберёт мусора. Но подсознательно идея о том, что ты якобы себя обезопасил, позволяет расслабиться.

Почему так?
Всё дело в том, что все публичные материалы про безопасность пишут исследователи или активисты, такие как Calyx Institute, Amnesty International, EFF. Они объясняют простым людям, что плохого в тотальной слежке корпораций, и почему это плохо для их личной безопасности. Их модель угроз предполагает, что тебе не угрожает вообще ничего, кроме утечки данных в Google, Apple, Microsoft. Но когда мы переходим к частным случаям — эта модель не работает. Тебе плевать, сколько спама на твоей почте прочитал Google, когда даёшь показания на участке.

Это же справедливо и для таких инструментов безопасности, как шифрование диска, самое-пресамый безопасный мессенджер или торификация всей системы. В определённых сценараиях без этого никуда, но при адекватном OPSEC тебе всё это не понадобится. Ведь если ты уже в разработке и дело идёт к извлечению данных с твоих устройств и аккаунтов — ты уже проиграл.

Зерно истины
У этого, само собой, есть и обратная сторона. Во-первых, очевидно, что если ты будешь пользоваться российскими сервисами в работе — тебя рано или поздно сдадут с потрохами, возможно, даже автоматически.

Во-вторых, любой, даже зарубежный сервис, которому ты доверяешь свои данные в открытом виде, может ответить на запрос российских силовиков в случае расследования. Даже Apple ежегодно удовлетворяет тысячи запросов на передачу данных, а недавно они удалили VPN-сервисы из российского App Store, подтверждая готовность сотрудничать.

В-третьих — план Б ещё никому не навредил. Если ты разобрался с базовыми средствами цифровой защиты, то можно задуматься про безопасные ОС, шифрование, навороченные гаджеты, подписку на Proton и так далее.
 

Похожие темы

Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
10
Просмотры
284
Регистрация на любом сайте, от форума до госуслуг, начинается с одного и того же поля: «Введите ваш email». И разбрасываться своей личной почтой, на которой ты сидишь уже лет 10, в эпоху, когда государство пытается следить за каждым твоим писком в сети — не очень разумно. Фундаментальные...
Ответы
1
Просмотры
243
Для многих все сложности с пониманием OPSEC строятся на доверии Голливуду. Киношные хакеры сидят в тёмном подвале, обложившись VPN-ами и завернув трафик своих виртуалок в 10 слоёв Tor. Но создавая сложный сетап многие забывают о базе и палятся на банальном выводе крипты. Ты забываешь, что...
Ответы
0
Просмотры
175
Ты, наверняка, дорожишь содержимым своего телефона. Иначе ходил бы с пустой кнопочной звонилкой. Но ведь ты прекрасно знаешь и готовишься к тому, что в один момент этот гаджет может перестать быть твоим. Потеря, кража или «упаковка» в участке — сценарии разные, а результат один: доступ к твоим...
Ответы
4
Просмотры
337
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
295
Назад
Сверху Снизу