LibCoder

Информационная безопасность для пользователя. Правила самозащиты в Интернете

1C Agda Hacking and Security
Информационная безопасность для пользователя. Правила самозащиты в Интернете
Дата выхода: 2023
Издательство: БХВ-Петербург
Количество страниц: 395
Размер файла: 35,7 МБ
Тип файла: PDF
Добавил: LibCoder
Оглавление
Предисловие ....13ЧАСТЬ 1. АНОНИМНОСТЬ И КОНФИДЕНЦИАЛЬНОСТЬВ ИНТЕРНЕТЕ ....15Глава 1. Защита персональных данных ....17Защита компьютеров и мобильных устройств ....18Шифрование данных в операционной системе Windows ....20Упрощенное шифрование Windows ....20Стандартное шифрование BitLocker ....21Шифрование данных в операционной системе macOS ....22Шифрование данных на ЮS/iРаdОS-устройствах ....24Шифрование данных на Android-ycтpoйcтвax ....26Система разблокировки Google Smart Lock ....27Защита портативных накопителей данных ....28Безопасность при использовании сетей Wi-Fi ....29Угрозы, возникающие при подключении к открытой сети Wi-Fi ....30Защита собственной сети Wi-Fi ........................................................................................... ....33Еще о защите персональных данных ....36Безопасный веб-серфинг ....38Приватные режимы браузеров ....38Использование протокола HTTPS ....39Расширение НТТРS Everywhere ....40Удаление истории посещений и сооkiе-файлов ....41Глава 2. Надежные пароли и двухфакторная аутентификация ....44Создание надежных паролей ....45О «секретных вопросах» ....45Менеджеры паролей ....46Выбор мастер-пароля ........................................................................................................... ....47Использование файла-ключа ....47Комбинация мастер-пароля и файла-ключа ....................................................................... ....47Работа с программой KeePassXC ....48Установка программы ....48Добавление паролей .................................................................................................... ....48Использование паролей ....50Дополнительные функции ....50Синхронизация паролей между несколькими устройствами ....50Двух.факторная аутентификация и одноразовые пароли ....51Настройка двух.факторной аутентификации ....51Как вкmочить двух.факторную аутентификацию? ....53Создание второстепенных аккаунтов ....54Глава 3. Фишинговые атаки ....55Признаки фишинговой атаки ....55Защита от фишинговых атак ....62Проверка писем через отправителей ....62Использование облачных хранилищ и файловых хостингов ....63Безопасный просмотр подозрительных документов ....... : ....63Анализ отправленных по электронной почте сообщений ....64Аутентификация электронной почты ....64Глава 4. Вредоносные программы и защита от ннх ....65Виды вредоносных программ ....65Вирусы ....65Черви ....66Троянские программы ....67DNS-спуферы ....68RАТ-инструменты ....68Блокировщики ....68Ботнеты ....69Буткиты ....69Бэкдоры ....69Банковские трояны ....69Вымогатели ....70Даунлоадеры ....70Дропперы ....70Загрузчики ....71Кейлоггеры ....71Кликеры ....71Майнеры ....71Оверлеи ....71Платные вызовы и SМS-сообщения ....71Прокси-трояны ....72Руткиты ....72Рутовалъщики ....72Стилеры (PSW) ....73Шифровальщики ....73Шпионское ПО ....73Эксплойты ....73Прочие вредоносные программы ....73Adware ....74Pomware ....74Riskware ....75Stalkerware ....76Другие киберугрозы ....77АРТ-атаки ....77DDоS-атаки ....77МIТМ-атаки (атака «человек посередине») ....77SQL-инъекции (внедрение SQL-кoдa) ....78Вишинг ....78Дипфейхи ....78Кликджекинг ....78Кража банковских даmп,􀂑х ....79Кража личности ....79Целевые атаки ....79Как защититься от вредоноснь􀂑х программ? ....80Антивирусные программы ....82Онлайн-проверка файлов на вирусы ....85Действия при обнаружении вредоносной проrраммы ....86Глава 5. Бесследное удаление данных ....88Удаление файлов в программе BleachВit ....89Интерфейс программы BleachВit ....89Безвозвратное удаление файлов и папок в программе BleachВit ....90Ограничения программ надежного удаления данных ....91Уничтожение даmп,1х с жестких дисков ....91Уничтожение оптических дисков ....92Надежное стирание данных с твердотельных накопителей ....93Глава 6. Вкратце о шифровании ....94Шифрование: три важных понятия ....94Закрытые и открытые ключи ....94Сертификаты безопасности ....94Огпечатки ключей ....95Основы РGР-шифрования ....95Шифрование с двумя ключами ....96Электронная подпись ....96ПрИНЦ1ПI работы PGP ....97Сеть доверия ....98Метадаmп,1е: что не может PGP ....98Практическое руководство по РGР-шифрованшо ....99Установка Mozilla Тhunderbird ....100Создание ключей ....102Оповещение своих адресатов об использовании PGP ....103Поиск других пользователей PGP ....105Подтверждение принятых ключей ....107Отправка зашифрованных сообщений ....108Чтении зашифрованных сообщений ....109Отзыв РGР-ключа ....109Глава 7. Приватный обмен информацией ....111Основы безопасного общения ....111Принцип работы сквозного шифрования ....111Голосовые вызовы ....112SMS- и ММS-сообщения ....112Мгновенные сообщения ....112Электронная почта ....113Безопасность при использовании сотовой связи ....113Определение местонахождения ....115Отслеживание сигнала по вышкам сотовой связи ....115Отслеживание сигнала с помощью IМSI-ловушки ....115Отслеживание сигнала с помощью Wi-Fi и Bluetooth ....116Утечка данных о местонахождении при работе приложений и веб-серфинге ....117Пользовательские даннъ1е ....118Выключение телефона ....118Одноразовые телефоны ....118Защита от прослушивания сотовой связи ....120Заражение телефона вредоносной программой ....120Защита от анализа содержимого телефона ....121Приватная электронная почта ....121Приватное получение/отправка SМS-сообщений ....123Приватная голосовая связь ....124Программа Signal ....124Установка и первый запуск ....125Делаем зашифрованный звонок ....126Отправляем зашифрованное сообщение ....126Приватный обмен мгновенными сообщениями ....127Клиентское приложение qTox ....127Telegram ....129Общение в Telegram ....130Секретные чаты ....131Создание секретного чата ....132Самоуничтожение сообщений ....132Удаление аккаунта ....132Pidgin ....133Установка Pidgin с OTR ....133Добавление учетной записи ....134Добавление контакта ....135Настройка модуля OTR ....136Безопасное общение ....137Adium ....138Установка программы Adium ....139Настройка учетной записи ....139Защищенный чат ....140Глава 8. Безопасное подключение к Интернету. ....143Использование альтернативных адресов веб-ресурсов ....144Использование анонимайзеров ....148Настройка системы для работы через прокси-серверы ....151Подкmочение компьютеров ....................... , ..... .. ....151Настройки для Windows ................ . .. ...,.,, ....152Настройки для macOS ....153Подкmочение мобильных устройств ....154Настройки для iOS ....154Настройки для Android ....155Использование цепочек прокси ....155Использование сценариев автоконфигурации прокси-сервера ............... ....157Подюпочение компьютеров ....157Настройки для Windows ....157Настройки для macOS ....158Подюпочение мобильных устройств ....158Настройки для iOS ....158Настройки для Android ....159Использование VРN-сервисов ....159VРN-сервис Surfshark ....160Универсальное решение ZenМate ....162SSН-туннель к серверу Amazon ....164Изменение IР-цресов DNS-cepвepoв ....171Настройки для Windows ....173Настройки для macOS ....176Настройки для iOS/iPadOS ....176Настройки для Android ....177Маршрутизаторы и прочие сетевые устройства ....177Использование туннельных брокеров 1Pv6 ....178Вкратце о 1Pv4 и 1Pv6 ....179Использование туннельных брокеров ....181Подюпочение к Интернету через внешние устройства ....184Настройки для Android ....185Настройки для iOS/iPadOS ....187ЧАСТЬ П. АНОНИМIIЫЕ СЕТИ ....189Глава 9. Основные анонимные сети ....191Базовые сведения об анонимных сетях ....191Децентрализованные анонимные сети ....192Bitmessage ....192Freenet ....194Gnutella ....19412Р ....196RetroShare ....196ZeroNet ....196Гибридные анонимные сети ....197Cjdns ....197Psiphon ....198Tor ....200JAP ....200Глава 10. Freenet: концепция свободной сети ....204Принцип работы ....204Установка и настройка клиента ....205Просмотр и публикация фрисайтов ....205Глава 11. 12Р: проект невидимого Интернета ....207Принцип работы сети 12Р ....208Чесночная маршрутизация ....210Установка программного обеспечения 12Р ....211Настройка браузеров для работы с 12Р ....214Настройки для Windows ....215Настройки для macOS ....216Проверка работоспособности 12Р ....216Глава 12. Платформа RetroShare ....218Принцип работы ....218Общение в RetroShare ....219Обмен файлами в RetroShare ....220Установка и настройка клиента RetroShare ....221Добавление друзей ....222Глава 13. Tor: луковая маршрутизация ....225Луковая маршрутизация ....226Принцип работы Tor. ....227Установка приложения Tor Browser ....230ЧАСТЬ Ш. ОБЕСПЕЧЕНИЕ МАКСИМАЛЬНОГО УРОВНЯАНОНИМНОСТИ И БЕЗОПАСНОСТИ С ПОМОЩЬЮ TAILS ....233Глава 14. Основы операционной системы Tails ....235Что такое Tails? ....235Системные требования Tails ....236Программное обеспечение в составе Tails ....236Проблемы безопасности при работе в Tails ....238Скомпрометированное аппаратное обеспечение ....239Установка и подюлючение к недоверенным системам ....239Модификация BIOS и другого встроенного ПО ....239Перехват трафика с выходных узлов Tor ....239Вскрытие использования Tor и Tails ....240Атаки посредника ....240Атаки-на опознание трафика ....241Недостатки шифрования документов ....241Метаданные документов и открытые данные зашифрованных сообщений ....242Системы глобальной слежки ....242Двойная жизнь ....243Слабые пароли ....243ЭвоJПОция Tails ....243Обеспечение защиты пользователя Tails ....243Сокрытие факта .использования Tails ....245Важные замечания касательно посещаемых сайтов ....245Важные замечания касательно провайдеров и сетевых администраторов ....245Глава 15. Загрузка и установка Tails ....246Загрузка и проверка образа Tails ....246Выбор типа носителя ....247Развертывание 1SO-образа системы ....248Развертывание 1SO-образа Tails на DVD ....248ОС Windows ....248MacOS ....250ОС Linux ....250В окружении GNOМE ....250В окружении КDЕ ....251Развертывание 1SO-образа Tails на Flаsh-накопитель ....251ОС Windows ....251MacOS ....252ОС Linux ....252Развертывание Tails на Flаsh-накопитель с помощью Tails Installer ....252Обновление Tails ....254Автоматическое обновление с помощью Tails Upgrader ....254Обновление вручную с помощью Tails Installer ....255Глава 16. Запуск Tails ....256Запуск операционной системы Tails ..... , ....256Параметры загрузки ....260Пароль администратора ....260Анононимизация МАС-адресов ....261Необходимость в смене МАС-адреса ....261Отмена анонимизации МАС-адреса ....262Офлайновый режим ....263Небезопасный браузер ....................................................................................... ....263Настройка подключения через Tor ....264Обзор рабочего стола Tails ....268Верхняя навигационная панель ....268Обзор приложений ....270Рабочий стол ....270Зашифрованное хранилище ....271Меры безопасности при работе с зашифрованным хранилищем ....271Создание зашифрованного хранилища ....272Запуск мастера создания зашифрованного хранилища ....272Настройки хранилища ....273Использование зашифрованного хранилища ....276Копирование зашифрованного хранил.ища на новый носитель ....276Удаление зашифрованного хранилища ....277Безопасное стирание зашифрованного хранилища ....277Завершение работы Tails ....277Безопасное стирание Tails ....278ОС Windows ....278MacOS ....279ОС Linux ....280Глава 17. Анонимное подключение к Интернету в Tails ....282Способы подключения к Интернету в Tails ....282Информация о подключении в приложении Onion Circuits ....284Безопасный веб-серфиш в Tor Browser ....285Упреждающая защита с помощью AppArmor ....285Шифрование передачи данных с помощью HTTPS ....285Расширение HTTPS Everywhere ....286Защита от вредоносного JavaScript-кoдa ....287Дополнение NoScript для управления JаvаSсriрt-сценариями ....287Изменение уровня безопасности ....287Смена цепочки узлов в Tor Browser ....288Смена личности в Tor Browser ....288Функция Letterboxing ....289Анонимное общение в мессенджере Pidgin ....289Протокол шифрования OTR ....290Защищенная электронная почта Thunderbird ....290Настройка учетной записи ....290ОреnРGР-шифрование ....292Обеспечение дополнительной защиты ....292Обмен файлами с помощью OnionShare ....292Глава 18. Шифрование и конфиденциальность в Tails ....294Доступ к жесткому диску компьютера ....294Экранная клавиатура ....295Зашифрованные разделы ....295Создание зашифрованных разделов ....295Определение внешнего носителя ....295Форматирование носителя ....296Создание зашифрованного раздела ....296Доступ к ранее созданным зашифрованным разделам ....298Шифрование текста с помощью OpenPGP ....299Шифрование сообщения с помощью пароля ....300Шифрование и подписание сообщения с помощью открытого ключа ....302Расшифровка и проверка сообщения ....303Надежное удаление данных ....305Бесследное удаление файлов ....307Затирание свободного места ....308Управление паролями с помощью KeePassXC ....308Создание и сохранение базы паролей ....309Разблокировка базы данных в новом сеансе работы ....310Использование KeePassXC для подстановки паролей ....310Вычисление контрольных сумм с помощью GtkНash ....310Предотвращение атак методом холодной перезагрузки ....311Глава 19. Работа с файлами в Tails ....312Работа с документами ....312Просмотр и редактирование графических файлов ....313Управление мультимедийными данными ....314Печать и сканирование ........................................................................................................... ....315Глава 20. Дополнительные возможностйlработы с Tails ....317Установка дополнительного программного обеспечения ....317Запуск Tails в виртуальной машине ....318Обеспечение безопасности ....318Приложения виртуализации ....319VirtualBox ....319Установка VirtualBox ....319Запуск Tails из ISО-образа ....319Обеспечение безопасности при работе в локальной сети ....322ПРИЛОЖЕНИЯ ....323Приложение 1. Даркнет: подполье Интернета ....325Глубинная паутина и Даркнет ....325Доступ к Даркнету ....326Анонимная мобильность ....326Аудитория Даркнета ....327Черные рынки Даркнета ....329Криптовалюты ....329Реакция властей на Даркнет ....330Закточение ...........................................······················································································330Приложение 2. Варез и Сцена ....332Варез: киберпиратство ....332История киберпиратства ....334Причины, повлиявшие на рост пиратства ....334Распространение через скомпрометированные FТР-серверы ....335Автоматизированное распространение вареза с помощью IRС-ботов ....335Разновидности вареза ......................................................................................................... ....336Пиратство в сфере киноиндустрии ....337Обозначения варезных файлов ....338Формат .... , .................................................................................................................... 3 3 9Архивация ....339Имена файлов ....340Сопроводительные файлы релизов ....340Файл FILE ID.DIZ ....340NFО-файлы ....341SFV-файл ....343Прочие файлы ....343Последствия нарушения стандартов ....344Аудио- и видеорелизы ....344Типы видеорелизов ....344Типы аудиорелизов ....350Релизы программного обеспечения ....351Инструменты обхода защиты программ от нелегального копирования ....352Преследование по закону ....355Опасности, связанные с использованием вареза ....355Варезные сайты ....358Форумы, где ссьшки лежат ....361FTP- и НТТР-архивы ....362Электронные библиотеки ....364Сцена: андеграунд Интернета ....365Развитие Сцены ....365Создание релизов ....366«Нюкю> релизов ..............................................................................··································366Взлом и обратная разработка ....368Топ-сайты ....368Система кредитов ....369Варезные группы ....369Курьеры ....369Релизные группы ....369aPOCAL YPSE pRODUCTION cREW (аРС) ....370Cha\lenge OfReverse Engineering (CORE) ....370Centropy ....371CLASS (CLS) ....371DEViANCE ....372DrinkOrDie ....372Echelon ....374FairLight ....374НYВRID ....375Intemational Network of Crackers (IN С) ............................................................. 3 7 5Kalisto ....375LineZerO (Lz0) ....376Myth ....376PARADOX (PDX) .............................................................................................. ....377RaЬid Neurosis (RNS) ....377Radium ....378Razor 1911 (RZR) ....378RELOADED (RLD) ....379RiSCiSO ....379SКIDROW ....380Superior Art Creations (SAC) ....381The HurnЬ!e Guys (THG) ....381Tristar and Red Sector Incorporated (TRSI) ....383United Software Association (USA) ....383Несколько слов в заключение раздела ....383Приложение 3. Компьютерное искусство ....385Искусство ASCП-Art ....385Трекерная музыка ....387Интро, демо и крэктро ....390Источники ....393Предметный указатель ....394

Описание

В этом материале разберём тему: книга.

Рассматриваются вопросы выбора надежных паролей, использования прокси-серверов, анонимных сетей и VPN, технологии шифрования и защищенного общения. Книга о безопасной работе в Интернете и защите персональных данных, в том числе с соблюдением мер анонимизации и приватности. Особое внимание уделено анонимной операционной системе Tails, рекомендуемой Эдвардом Сноуденом.

Даются практические рекомендации по безопасной работе с торрентами, мессенджерами, файловыми архивами. Приведены способы конспиративного общения по защищенным каналам связи и подключения к анонимным сетям, таким как 12Р RetroShare и др. Книга поможет разобраться в устройстве Даркнета и нарезной Сцены. Особое внимание уделено кастомизации устанавливаемых программ. Отдельная глава посвящена луковой архитектуре и браузеру Tor. Для специалистов по безопасности, системных администраторов, уверенных пользователей Linux

Вы узнаете как:предотвратить сбор и кражу личных данных через браузер;

шифровать данные;

использовать надежные пароли и многофакторную аутентификацию;

предотвратить вирусные и фишинговые атаки;

безопасно общаться онлайн;

защитить свои устройства от сбора сведений;

получить доступ к заблокированным ресурсам;

получить полную приватность силами операционной системы Tails и многое другое

 

На этом основные моменты по теме закрыты.

интернете книга безопасной работе данных общения особое внимание

Частые вопросы

Можно ли скачать «Информационная безопасность для пользователя. Правила самозащиты в Интернете» бесплатно?

Да, «Информационная безопасность для пользователя. Правила самозащиты в Интернете» доступна для бесплатного скачивания на нашем сайте в формате PDF. Ссылка на файл находится на этой странице.

В каком формате и какого размера файл?

Книга предоставляется в формате PDF, размер файла 35,7 МБ.

Кто автор и когда вышла книга?

автор — Райтман Михаил, издательство БХВ-Петербург, год выпуска 2023, 395 страниц.

О чём книга «Информационная безопасность для пользователя. Правила самозащиты в Интернете»?

Книга о безопасной работе в Интернете и защите персональных данных, в том числе с соблюдением мер анонимизации и приватности.

Похожие материалы