Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #36, НОЯБРЬ 2003 г.

КАК НЕ СЕСТЬ НА НАРЫ

Centrurion

Спецвыпуск Xakep, номер #036, стр. 036-062-2


После вливания в кардерский бизнес твои связи должны разделиться на личные и деловые. Те, с кем ты водишь дружбу и любовь, не должны ничего знать о делах, а те, с кем ты делаешь дела и деньги (другие кардеры), пусть остаются в неведении относительно твоей реальной жизни.

И еще. Если, помимо кардинга, ты юзаешь всякие чаты и любишь покрасоваться на форумах, не сиди везде под одним ником. "Рабочий" ник не должен больше нигде светиться. Бывает, посмотришь, вроде солидный человек, гроза кред и дропов, а введешь никнейм в ya.ru, и на первой же свалившейся паге читаешь объявку пятилетней давности: "Молодой и красивый, познакомлюсь с молодой и красивой", а внизу актуальный телефон.

ПРОКСИ - ЛУЧШАЯ ЗАЩИТА, ЮЗАЙ ЕЕ, И ТЫ - ЭЛИТА

Так как большинство кардерских операций сейчас осуществляется через Сеть, то пора подумать, как бы прикрыть свою задницу, блуждая по инету. В этом деле лучшим другом для кардеров являются прокси-серверы. Далеко не каждый прокси обеспечивает полную анонимность. Некоторые из них, хоть и являются посредниками между твоим компом и атакуемой жертвой, настоящего адреса не скрывают. Другие оставляют информацию об использовании прокси. А учитывая то, что не все ресурсы позволяют зайти под проксей, и не все юзвери доверяют ныкающимся за проксями парням - это не есть гуд. Посмотреть, видит ли сервак твою проксю, можно здесь - www.all-nettools.com/pr.htm.

Поэтому наш выбор - анонимные прокси. Они не оставляют никакой лишней информации и хорошо справляются со своей основной функцией - обеспечением анонимности. Большой список анонимных проксей можно найти на kiev-security.org.ua/box/a1/2.shtml, или пошарься по netspy.ukrpack.net. На кардерпланете за 60 ВМ в месяц предлагают купить доступ к сотням быстрых анонимных проксей (или к 500K за 300 зеленых). Если есть лишние деньги, советую воспользоваться этим предложением, так как приватные серваки в любом случае лучше публичных. Проверить прокси-сервер на анонимность можно здесь - www.samair.ru/proxy/proxychecker.

Если ты серьезно задумываешься о своей безопасности, нужно, чтобы у тебя под проксей бегали не только Opera (IE), но и IRC-клиент, фтп-клиент и даже аська. Для удобства работы и настройки советую скачать занятную программу Anonimity4Proxy (http://cr0aker.tiraet.com/cgi-bin/topdl/download.pl?file=128). В ней предусмотрены настройки прокси-соединений через любые порты, возможность автозамены серваков через какое-то время, возможность отключить недоступные из браузера функции, оставляющие следы в Сети, и другие полезные фичи.

Если ты проворачиваешь простенькое дельце, к примеру, пытаешься спионерить mp3-плеер, то одного анонимного прокси будет вполне достаточно. Но если оборот твоего бизнеса составляет десятки тысяч долларов, федералы легко могут запросить информацию с прокси, под которым ты проказничал, и хозяину сервака, хочешь не хочешь, придется заглянуть в логи и отыскать твой реальный IP. Чтобы усложнить задачу людям в черном, нужно создать цепочку прокси-соединений. При этом ты сначала соединяешься с одним прокси-серваком, потом с него заходишь на второй, со второго на третий и затем, через все эти узлы, соединяешься с нужным тебе компом. Связь при этом, мягко говоря, немного ухудшается, но твоя безопасность повышается многократно. Теоретически цепочки из трех проксей достаточно, чтобы тебя не нашли, хотя гарантий никаких нет. Мало ли что ты натворишь, и насколько серьезно за тобой будут охотиться. Для удобной работы с цепочками проксей скачай программу SocksChain (www.ufasoft.com/files/sockschain_setup.exe).

Назад на стр. 036-062-1  Содержание  Вперед на стр. 036-062-3