Лекция: Антидетекты (обучение кардингу 2021)

Carding

Professional
Messages
2,871
Reaction score
2,331
Points
113
Лектор XERl

[19:17:08] <XERl> поехали ребят)

[19:17:18] <XERl> Приветствую всех, кто решил посетить лекцию по Антидетектам. Сегодня мы поговорим про различные антидетекты, которые хорошо зарекомендовали себя в нашей сфере работы, виды антидетектов, разберемся в некоторых тонкостях и особенностях работы с антидетектом при вбиве и не только.

[19:18:36] <XERl> Для начала разберемся с вами, что вообще такое в целом «Антидетект»? Антидетект – это решение (программа, браузер, плагин для браузера и.т.п.), которое позволяет обходить различные Антифрод системы в интернете, будь это онлайн банкинг, или же интернет-магазин или же клиент, установленный на компьютере для игры в покер. Антидетект позволяет использовать одну и ту же машину для работы, не меняя ее, путем обхода различных детектов. Благодаря этому, Антифрод система каждый раз думает, что перед ней новый пользователь, или же, наоборот, тот же пользователь, в том случае если нам необходимо под кого то «закосить». Задача современных антидетектов это не просто уникализировать пользователя, а дать ему возможность слиться с толпой.

[19:19:37] <XERl> Объясню очень просто и доступно: в первом случае, если представить что Touch ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз прикладывать НОВЫЙ палец, то благодаря антидетекту, мы можем сделать очень и очень много отпечатков пальцев, и каждый раз спокойно и успешно проходить эту защиту. Можно сказать, что антидетект - это как перчатка, которая позволяет одному пальцу оставлять огромное множество отпечатков. Во-втором случае ,если представить что Touch ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз прикладывать один и тот же палец, что впринципе и соответвует действительности на Iphone, то мы можем «скопировать» палец владельца и успешно обойти защиту(естественно зная примерно как должен выглядеть этот отпечаток).

[19:20:30] <XERl> Следует понимать, что современные антифрод системы не стоят на месте и совершенствуются с каждым днем - если ранее для идентификации использовались самые простые методы, то на сегодняшний день оценивается целый ряд факторов.

Это может быть как оценка связи рисков диапазона ip адресов и dns, так и оценка нейронной сетью поведенческого фактора (например, paypal). В данном контексте антидетект выполняет очень важную роль, и при правильном использовании несомненно позволит вам получить результат, но успех не обеспечен лишь одним фактом его использования - нужно правильно и осознанно подходить к работе в конкретном направлении, что придет только путем познания и приобретения опыта.

[19:21:31] <XERl> Вы можете посмотреть на то, какое огромное количество факторов учитывает современный антифрод на примере весьма распространенной системы Threatmetrix. Как видите, браузер играешь лишь одну из ролей, хотя и на фронте событий: (Посморите видео после лекции)

https://www.youtube.com/watch?v=2PQxoQQOPpY

[19:22:31] <XERl> Антидетекты бывают двух видов: Железные Антидетекты и Браузерные. Разберем каждый из них поподробнее.

[19:23:12] <XERl> Железный антидетект позволяет подменить параметры железа компьютера или виртуальной машины. Как пример, можно привести: подмену информации о процессоре, видеокарте, биосе, сетевой плате и различных других устройств.

Железный антидетект может быть необходим при работе в сфере покера, казино и др. сферах, которые связаны с установкой клиентских программ под Windows.

[19:24:14] <XERl> Примером железных антидетектов могут служить:

1) Linken Sphere (Многие слышали об этом софте, использовали, сейчас большой спрос на него)

2) VirtualBox Hardened Loader- патч для железного антидетекта Virtual Box. Подробнее об этом рассказывает Vector T13 в своих вебинарах «Антидетект виртуальной машины» (Данные вебинары можно найти на YouTube) . Было хорошо актуально в конце 2016 года, хотя данное решение и сейчас имеет место быть.

3) Также от Vector T13 вебинар по антидекту WmWare. К соожалению, вебинар только один, продолжения не последовало. Поэтому тема раскрыта далеко не полностью.

4) Aff combine – по сути первый железный антидетект VmWare, полностью актуальное и готовое решение в 2017 году. Включает также браузерный антидетект. Продается у нас на форуме. Цена 1000$. Скидка клубням 20%. Единственный ЖЕЛЕЗНЫЙ актуальный антидетект на форуме.

[19:25:28] <XERl> Браузерный антидетект - это программа, позволяющая эмулировать браузер на основе заданных параметров. Проще говоря, с помощью эмуляции различных параметров, мы можем имитировать любую систему (Windows, Linux, Android, IOS, MAC OS, Blackberry ) и браузер (FireFox, Safari, Chrome, IE, Opera и Др.),а также даже игровые консоли ( Playstation, Xbox).

[19:26:15] <XERl> Браузерные антидетекты бывают двух типов:

Антидетект на основе обычного браузера с «вшитым» в него расширением (Chrome) или Addon’ом ( Mozilla Firefox). В основном все антидетекты этого типа ( Antidetect 7.1, Антидетект от Серта( Cert), Антидетект от Good Job, Fraudfox, Антидетект от Vector T_13 )

[19:27:04] <XERl> Здесь Антидетекты можно поделить на еще две категории:

А) Антидетекты, использующие физический браузер Firefox. К этой категории относятся: Antidetect 7.1, Антидетект от Good Job, FraudFox, Антидетект от Vector T_13)

Б) Антидетекты, использующие физический браузер Chromuim. К этой категории относятся: Антидетект от Серта( Cert), Байтовский антидетект 8.

Антидетект на основе физического браузера Chromium намного сложнее, затратнее по вложениям и знаний требуется больше, поэтому обычно цена на такие браузеры выше.

[19:27:51] <XERl> 2 тип: Антидетект, написанный на исходниках движка. Из тех примеров, что я знаю, сюда можно отнести Linken Sphere.

Антидетекты, написанные непосредственно с использованием исходников движка позволяют более глубоко подходить к вопросам реализации подмен.

[19:28:24] <XERl> Подробнее о существующих браузерных антидетектах, которые стоят нашего внимания:

Антидетект от Серта( Cert) – антидетект на основе Chromuim. Привязывается к железу, т.е. использовать можно только на 1 системе. Хорошо зарекомендовал себя, автор, Cert – один из самых первых разработчиков антидетекта в целом, а тем более на основе браузера Chromuim. Обновления не сильно часто, но стабильные. Продается на Верифе, стоит 5000$. Было время, когда пользовался этим антидетектом. Сейчас не имею и не использую. Как по мне цена продукта необоснованно высокая. Даже если бы имел свободных 5000$ - не взял бы его. Как по мне его цена в разы ниже. Каждое обновление также платное и стоит от 50 до 300$ . Даже если пропустили какое-то обновление и не взяли, то придется оплатить все предыдущие обновления, чтобы получить последнюю версию. По моему мнению, с учетом имеющихся остальных антидетектов на рынке, брать новичку не стоит.

[19:29:19] <XERl> Байтовский антидетект 8 - антидетект на основе Chromuim. Автор продукта Байт, автор Antidecet 5,6,7, которые хорошо зарекомендовали себя в свое время. Антидетект 8 – неизвестный продукт, всего 4 клиента. В его теме отзывов нет. Продается на Верифе, цена: 3000$ + 100$ в месяц абонентская плата. По моему мнению, с учетом имеющихся остальных антидетектов на рынке, брать новичку не стоит. Вроде как ничего сверхъестественного по сравнению с другими антидетектами на Chromuim там нет, а развивается продукт как то медленно.

[19:29:57] <XERl> FraudFox, Антидетект от Vector T_13 – выделил их в одну категорию так, как по сути FraudFox неактуальный антидетект, а антидетект Vector T_13 не особо годится для работы, слишком «сырой» и автор на него забил. Продукт Vector T_13 позиционируется как средство повышенной анонимности и не годится для работы (сам Vector T_13 так позиционирует его). Продукт бесплатный, каждый может скачать и ознакомиться с ним на сайте автора.

Антидетект от Good Job – антидетект на основе Firefox. Привязывается к железу, т.е. использовать можно только на 1 системе.Не частые обновы, судя по отзывам, автор ложит «мужской прибор» на клиентов и достучатся до него не так просто, а тем более получить поддержку по программе. Продается на верифе, полная лицензия стоит 2250$ + абонентская плата 200$ в месяц. Не использовал даже. Брать не стоит.

[19:30:37] <XERl> Теперь мы подошли к антидетектам, которые отличные по соотношению цена-качество, подходят новичкам, и которые стоит иметь в своем «арсенале»:

Linken Sphere (Сфера)- антидетект, написанный на исходниках движка Chromuim. Продается у нас на форуме. К плюсам можно отнести: Отличный саппорт, частые обновления, нет привязки к системе, подмена всех основных отпечатков, встроенный функционал для работы c ssh, socks и tor, возможность вбивать сразу с нескольких вкладок, т.к. 1 вкладка как виртуальная машина, а таких вкладок можно открыть очень много и др. плюсы.

[19:31:20] <XERl> Минусы, как для новичка, будут: ежемесячная абонентская плата в 95$ (5% пожизненная скидка пользователем ВВХ), недоступен шоп с конфигурациями, т.е. конфиги; если нет PRO подписки (цена 475$), нет возможности полной настройки параметров windows.navigator . совокупность параметром позволяет рекомендовать его, сам также использую.

Поясню сразу, что такое конфиг. Конфиг – это код на javascript, который содержит информацию о браузере и системе(параметры javascript браузера, параметры WebGL, набор шрифтов и др.) По сути конфиг является слепком системы и браузера. Использование конфигов еще больше сокращает время, т.к. не нужно самому прописывать и придумывать все параметры, а просто загрузил конфиг, проредактировал, если нужно, и работаешь.

[19:32:21] <XERl> Конфиги бывают реальные и генерированные. Реальные – это те конфиги, которые «скопированы» с настоящих компьютеров, путем сбора параметров, а генерированные конфиги – это сделанные с помощью программы (генератора). Минус генерированных конфигов заключается в том, что не всегда параметры могут быть верные и соответствовать OC или браузеру или же вообще иметь значения, которые не свойственны реальной системе.

[19:33:42] <XERl> Antidetect 7.1 – антидетект на основе Firefox. Продает у нас на форуме Billy Bones. Цена по акции для обучающихся 50$. Иногда использую антидетект и по сегодняшний день. Продукт полностью стоит своих денег. Хороший вариант для новичка. Антидетект берется навсегда; нет абонентской платы и привязки к браузера к системе, т.е. вбивать можно и с основной машины, и с виртуалки, и с системы друга, соседа и.т.п.

Конфиги также можно приобрести сразу, без необходимости выполнения каких-либо условий. Antidetect 7.1 – позволяет более тонко настроить некоторые параметры, например в windows.navigator. К минусам можно отнести, что автор ( Байт) забил на софт и обновлений не будет, антидетект не подменяет некоторые отпечатки, например audiofingerprint, webGL, некоторые конфиги требует ручной донастройки.

[19:34:31] <XERl> Любой антидетект сокращает затраты времени на вбив, т.к. не нужно париться насчет чистки куков в системе, настройки WebRTC в системе, установки, плагинов в браузер, шрифтов в системе и.т.п.

Также благодаря антидетектам, есть возможно подойти к шопу «с разных сторон», т.е. вбить в него с OC Windows, Mac, с мобильного устройства и различных браузеров. Иногда в определённые шопы или мерчи проходимость какой-либо ОС или браузера бывает выше.

[19:35:22] <XERl> Если смотреть со стороны денежных затрат на вбив, то по сравнению с VNC, дедиками, антидетект экономит еще и деньги. Конфиг стоит 1-3$+ носок (0.2-1$) или туннель (1-2$). Хороший же дедик обойдется от 10$( и то не факт, что в него НЕ вбивали в ваш шоп, особенно если он популярный, а также дедики часто «умирают», если они добыты с помощью брута); цена VNC же начинается от 20$.

НО!Вплане вбивов, антидетект не панацея и не кнопка бабло. Не стоит использовать только антидетекты. Бывают ситуации, когда вбив идет лучше с реальный устройств (мобильный телефон для вбива, ноутук/компьютер для вбива без виртуалок) . Поэтому советую «иметь в своем арсенале», настроенные виртуалки для вбивов, эмулятор мобильного устройства (Genymotion, Nox), реальное мобильное устройство для вбива, несколько антидетектов и.т.д.

[19:36:26] <XERl> Антидетект, помимо вбивов можно и нужно использовать для своей безопасности и анонимности в сети. Использование антидетекта в вашей цепочке безопасности осложняет вашу деаномизацию.

[19:37:26] <XERl> Советы по обеспечению вашей безопасности с помощью антидетектов:

Во-первых, использовать на разных форумах, сайтах, разные конфиги ( разные OC и разные браузеры)

Во-вторых, периодически (например раз в 3 недели) менять ОС или Браузер на каждом форуме и сайте.

В-третьих, хранить сам софт и браузеры, в которых встроены дополнения, расширения, на закриптованной флешке или жестком диске или контейнере.

[19:38:22] <XERl> Для антидетекта Linken Sphere (Сфера) можно добавить:

A) Не ставить галочку для запоминания пароля, а хранить его у себя в голове. Это нужно для того чтобы избежать попадания доступа к вашим кукам, сессиям, конфигам третьим лицам.

B) Использовать в цепочке подключения TOR или TOR+SSH TUNNEL. НЕ убирать галочку с параметра «Save and encrypt cookies before exit»

[19:39:04] <XERl> Для Antidetect 7.1 можно добавить, что после того как сам сгенерированный браузер станет не нужен для работы или вбива, его стоит незамедлительно удалять, а не скапливать огромное количество, т.к. каждый браузер занимается около 100 мг, и при большом количестве браузеров это все занимает немалое количество ГБ, плюс каждый браузер содержит историю, куки, что не будет плюсом при получении доступа к браузерам третьими лицами.

[19:39:51] <XERl> Теперь рассмотрим на практике работу с 2-мя антидетектами: Antidetect 7.1 и Linken Sphere (Сфера).

Antidetect 7.1

После покупки Antidetect 7.1 и конфигов для него (в идеале для новичка брать около 20 конфигов; для начала хватит с головой, а если понадобится больше – всегда можно докупить), после установки и запуска антидетекта (насчет покупки, установки, запуска и настройки обращаться к @Billy Bones) перед вами откроется такое окно: Скриншот с пояснениями - https://prnt.sc/h2wovg

[19:40:42] <XERl> Пробежимся по каждому из пункту и по настройке:

Пункт «1» - Данная кнопка создает браузер, а точнее его Portable версию, в которую вшит Addon антидетекта. Браузер не имеет привязки к железу и с него можно работать на любой машине и передавать кому угодно, хоть партнеру, хоть соседу. Для того чтобы галочка загорелась и была активна, нужно выбрать любой ФИЗИЧЕСКИЙ браузер из контейнера ( Цифра 5 на скриншоте)

Пункт «X» - Данная галочка определяет, будет ли вшит addon антидетекта в Portable браузер или нет. Если не будет галочки, то будет создан обычный portable Firefox той версии, которую вы выберете из контейнера (цифра 5)

[19:41:29] <XERl> Пункт «2» - Данная галочка отвечает за наличие Flash в браузере. По личному опыту скажу, лучше создавать браузере без Flash, использовать Flash, когда это реально необходимо и может повлиять на вбив.

Пункт «3»- Отвечает за физическую версию Flash в браузере. Из списка можно выбрать разные версии. Физическая версия – это та, которая будет использоваться для подмены, мерчи и шопы не видят ни физическую версию браузера или Flash, они же видят ту версию или тот браузер, что задан в конфиге.

[19:42:04] <XERl> Пункт «4» - Копирует путь к папке созданного браузера.

Пункт «5» - Выбор физической версии браузера. Можно выбрать версию Firefox от 41 до 49. Определяет версию Firefox в которую будет «вшит» Addon Антидетекта. Если же не поставить галочку в пункт «X», то будет обычный Firefox Portable браузер.

Пункт «6» - Выбор конфига из выпадающего списка. Конфиги нужно загружать в папку «configs», предварительно распаковав из архивов.

[19:42:44] <XERl> Пункт «7» - Показывает краткую информацию о выбранном конфиге.

Пункт «8» - Отвечает за WebRTC. При включенном пункте, сюда нужно вписать IP носка, туннеля, с которого вы собираетесь совершить вбив.

Пункт «9» - Позволяет изменить язык конфига на нужный из списка.

Пункт «10»- Позволяет добавить дополнительно англ. язык. Когда это нужно? Например, если пытаетесь «закосить» под холдера из Германии, у которого основной язык системы немецкий, можно добавить еще и английский, т.к. у многих на компьютере несколько языков, например английский и русский у жителей РФ.

[19:43:20] <XERl> Пункт «11» - Позволяет открыть папку последнего созданного браузера.

Пункт «12» - Позволяет выбрать часовой пояс и установить его в системе 1 кликом.

[19:43:45] <XERl> Насчет использования конфигов и генерации. Генерации конфигов в версии 7.1 нет, можно использовать ее, если иметь версию 6.5, но смысла в этом особого нет. Конфиги лучше использовать все, кроме Internet Explorer, т.к. они бывают глюченные и нерабочие. Лучше всего использовать конфиги с браузером Firefox, т.е. Win XP, 7,8,10, MAC, Android + Firefox Browser.

[19:44:08] <XERl> Теперь по настройке в самом окне, перед созданием браузера: обязательные пункты, где должны стоят галочки: «X» и «8».

«9», «10», «2» - необязательны, при необходимости только.

[19:44:25] <XERl> Допустим, вы выбрали конфиг, создали браузер, открыли папку с браузером. Поговорим про некоторые настройки вручную, которые вы можете сделать в созданном браузере.

Открыли папку с браузером, далее, открываем:\ ff_Ваша.Версия браузера\App\Firefox\browser

[19:45:01] <XERl> Пример: ff_46.0.1\App\Firefox\browser

Там будет два необходимых нам файла, открываем Notepad++ , потом первый файл:«jsoverrider.json». Что же там можно поменять?

[19:45:40] <XERl> Во-первых, языки можно проредактировать вручную как нужно, для этого нужно изменять значение параметра «Language» и «Languages» (если он есть)

Во-вторых, можно включить или отключать JAVA ( НЕ ПУТАТЬ с JAVASCRIPT!!)

Для этого нужно найти параметр «javaEnabled» и изменить его значение с True на False (или наоборот). Пример: «function javaEnabled() {return true;}» на «function javaEnabled() {return false;}»

[19:46:32] <XERl> В-третьих, можно подредактировать параметр «Useragent» и «appVersion», я бы даже сказал, что это необходимо, т.к. конфиги, которые у вас будут, будь то Firefox, Chrome, Opera, Safari и др., будут уже старые по версии браузера.

Возьмем, например, конфиг Firefox. Там будет, к примеру, Useragent: «Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.1» и appVersion: «5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.1»

Версия Firefox по этим параметрам сейчас 40.1, она уже устарела, нам нужно поменять ее на более современную, поменяем к примеру на стабильную версию 48.0. Для этого меняем кусочек в указанных двух параметрах «Firefox/40.1» на «Firefox/48.0». Сохраняем изменения, открываем whoer, либо другой чекер и радуемся изменениям.

[19:47:07] <XERl> Так можно поменять любой параметр, зная примерно, что он делает и означает. Этому спокойно можно научиться самому, уделив этому немного времени. Относится к любым АД, не только к 7.1.

[19:47:29] <XERl> Переходим ко второму файлу: «jsoverrider.js». Там можно подправить WebRTC и отпечаток Canvas. Открываем этот файл.

Canvas в файле: можно изменить, можно отключить подмену Canvas, тем самым сделать стоковый (стандартный) канвас браузера Firefox.

[19:47:52] <XERl> Для того чтобы изменить отпечаток Canvas нужно изменить значение переменной «var CanvasWebglRandomParameter», т.е. поставить, например в нем другие цифры. (Скриншот: https://prnt.sc/h2y65s)

Для того чтобы вернуть стоковый (стандартный) канвас вашего браузера, то нужно удалить строчку «return context.b_fillText(CanvasWebglRandomParameter, 2, 17);»

[19:49:00] <XERl> Вбивы могут идти лучше со стокового канваса, могут лучше с подменой канваса, может вообще не быть никакой разницы, особенно если шоп маленький или просто-напросто не запрашивает параметр канваса вашего браузера.

Далее WebRTC. В этом файле можно отредактировать все 3 WebRTC(1 внешний, 2 внутренних)

[19:49:26] <XERl> Переменная «ipAddressRemote» содержит внешний WebRTC.

Переменная «ipAddressLocal» содержит внутренний WebRTC.

Еще одно значение внутреннего WebRTC я отметил на скриншоте под цифрой «2» Скрин: https://prnt.sc/dny2q9

[19:50:16] <XERl> Также на этом скриншоте я показал: Синие области, границы кода каждого из 3 WebRTC. Это может понадобиться, например, чтобы удалить один ненужный внутренний WebRTC. Красная область показывает то, что нужно удалить, чтобы WebRTC был полностью отключен.

[19:50:47] <XERl> Также внешний и 1 внутренний WebRTC можно изменить налету в самом браузере. (Скриншот: https://prnt.sc/h2yyko)

Хочу дополнить, что на скриншоте я указал, что для чего нужны другие колонки.

На этом по настройке антидетекта 7.1 все. Некоторые фишки, советы, ответы на вопросы я опубликовал в своей теме – FAQ По Антидетект/

Будет полезно почитать после лекции тем, кто собирается брать Антидетект 7.1

[19:51:31] <XERl> А мы переходим к следующему Антидетекту, под названием «Linken Sphere» (Сфера).

После покупки, установки, и запуска браузера (по вопросам, которые связанны с покупкой, установкой и запуском программы, обращаться к @nevertheless или к саппорту) в первую очередь нужно настроить общие настройки браузера. Находятся они во вкладке «Edit», далее из выпадающего списка находим «Preferences». Скриншот: https://prnt.sc/h3c0gj

[19:53:06] <XERl> На скриншоте я выделил самые необходимые настройки для новичка. Обо всех остальных можно посмотреть и прочитать в документации на сайте.

Итак, 1 пункт - поисковая система по умолчанию, т.е. этот параметр устанавливает какая поисковая система будет открываться, если вы будете вбивать запрос в адресной строке браузера. Для вбивов удобнее поставить ПС Google, для анонимности и безопасности DuckDuckGo.

[19:53:35] <XERl> 2 пункт – данный параметр позволяет указать сайт, который будет открываться после создания сессии. Для вбива удобно указывать какой-либо чекер, whoer, detect.cc, browserleaks и др., кому какой удобнее.

3 пункт – позволяет установить физический размер экрана, очень важный параметр, советую ставить его каждый раз под сессию (конфиг). Проверить данные параметры (device-width, device-height) можно здесь: https://browserleaks.com/css

[19:54:29] <XERl> 4 пункт – определяет то, каким образом будет производиться подмена системного времени. Важный параметр. Есть два варианта: 1) Посредством Javascript. 2) Будет изменяться системное время. Лучше всего выбирать второй вариант, system override, как по мне он 100% не палевный, т.к. по сути мы не подменяем время через Javascript, а как будто изменяем его вручную в системе.

5,6 пункт – данные параметры я бы отнес к безопасности. В идеале, если вы очень переживаете насчет своей безопасности: на 5 пункте ставить галочку, на 6 –нет.

Собственно, 5 пункт – позволяет использовать TOR при авторизации в антидетекте.

6 пункт – позволяет выбрать, сохранять или не сохранять пароль от вашего аккаунта при входе.

[19:55:26] <XERl> Далее переходим к настройке сессий браузера. Каждая сессия по сути – это отдельная система, как виртуалка, которая имеет свой конфиг.

Подробнее про бесплатные и платные конфиги и отличия в настройке при работе, мы поговорим чуть позже; для начала нужно разобраться с важными настройками сессий браузера для новичков.

[19:56:25] <XERl> Начнем с разбора первого раздела. (Скриншот: http://prntscr.com/h3nike)

1 пункт – Выбор сессии (конфига) из списка.

2 пункт – Данный пункт нужен для создания новой сесии. Для этого нужно ввести имя сессии в данное поле.

3 пункт – окно заметок сессии. Очень полезная функция. Для того чтобы не запутаться в сессиях и упростить себе жизнь по анализу вбивов, советую указывать всю полезную информацию в данное поле( Proxy Score, Risk Score, В какие шопы вбивали, каким методом, использованную карту, результат вбива и.т.п.)

[19:57:01] <XERl> 3X пункт – позволяет установить цвет сессии, цвет сессии будет отображаться во владках браузера (скрин: http://prntscr.com/h3njn3)

4 пункт – позволяет скопировать полностью сессиию, включая отпечатки canvas, audio, fonts, rects (при необходимости).

5 пункт – позволяет изменить имя сессии( переименовать сессию)

[19:57:39] <XERl> 6,7 пункт – позволяет включить/отключить HTML 5 Хранилище, пункт 7 – позволяет сохранять данные и использовать их даже после перезагрузки браузера. Если коротко – не вникая в теорию. Для вбивов должны быть включены оба этих пункта (исключение: вбив с телефона blackberry, для всего остального, вплане безопасности, пункт 7 лучше отключить.

[19:58:27] <XERl> Перейдем к очень интересному разделу для многих «Отпечатки и другие настройки» (Скриншот: http://prntscr.com/h3ofig)

[19:58:56] <XERl> 1 пункт – включает/выключает подмену Canvas. Каждый уже слышал про этот параметр. Собственно, что делает эта подмена в сфере – она уникализирует канвас, не изменяя при этом сильно «его картинку», благодаря чему он выглядит более менее естественно. Чекнуть канвас можно здесь: https://browserleaks.com/canvas

Если сильно изменять картинку канваса, а именно пользоваться популярными дополнениями для браузеров firefox и chrome по изменению канваса, это все 100% можно спокойно увидеть шоп. Вот чекер в browserleaks, который определяет это: https://browserleaks.com/proxy (Параметр: HTML5 Canvas Protection). Также и со шрифтами, параметр «CSS Fonts Protection»). На данный момент минус технологии уникализации Canvas заключается в том, что на выходе получается 100% уникальность, и это касается всех антидетектов. Но, тем не менее, некоторые АФ системы очень неприязненно реагируют на слишком высокую уникальность, поэтому пробуйте периодически отключать данную функцию, если возникли подозрения, что шоп не дает из за данного параметра.

[19:59:27] <XERl> 2 пункт - включает/выключает подмену Аудио отпечатка. Аудио отпечаток, конечно, не настолько популярный как в канвас, но со временем все больше и больше банков, шопов внедряют его в свои антифрод системы. Чекер: https://audiofingerprint.openwpm.com/

Антидетект успешно подменяет для каждой сессии 4 параметра: Fingerprint using DynamicsCompressor (sum of buffer values), Fingerprint using DynamicsCompressor (hash of full buffer), Fingerprint using OscillatorNode,Fingerprint using hybrid of OscillatorNode/DynamicsCompressor method

[20:00:05] <XERl> 3 пункт - включает/выключает подмену шрифтов. Очень популярный детект, подменить легко и без антидетекта, но помимо подмены отпечатка, сфера позволяет настроить список шрифтов, что является несомненным плюсом. Чекер: https://browserleaks.com/fonts (два параметра «Fingerprint»)

4 пункт – включает/выключает подмену rects . Если коротко, это подмена координатной системы браузера. Элемент «getClientRects» позволяет получить точное положение и размер пикселя нужного элемента, а в зависимости от системы, а точнее разрешения экрана системы, шрифтов и еще множества других параметров, результаты будут различны. Сфера же позволяет подменить это, не слишком сильно изменяя их, что на практике не палится Антифрод системами. Чекер: https://browserleaks.com/rects (Параметр: «Full Hash»)

[20:00:34] <XERl> 5 пункт – Включает/ отключает использование случайных плагинов. Данный параметр позволяет добавить в вашу сессию случайный набор плагинов, что позволяет избежать детекта по плагинам. Функция нужна для тех, у кого бесплатные конфиги, и кому лень вручную прописывать плагины. Естественно в платных конфигах набор плагинов включен.

6 пункт – включает/выключает сохранение и шифрование cookies после выхода из сессии. Должен быть обязательно включен. Дополнительным плюсом для безопасности является шифрование.

[20:01:19] <XERl> 7 пункт – включает/выключает Flash. Тут также как и с антидетектом 7.1 – без сильно необходимости не включать, flash – дополнительная возможность задетектить вас. Технология на данный момент является устаревшей, все ее возможности давно имеет html5, поэтому из за его отсутствия мало кто на вас косо уже не посмотрит.

8 пункт – при включении данного пункта, каждый раз после открытия сессия будет иметь новые отпечатки, что я описал вам выше. Для вбивов в этом нет никакой необходимости, для безопасности – можно использовать.

9 пункт – данный параметр блокирует вывод хеша канвас. Нужно использовать в том случае, если вы уверены, что ваш шоп или мерч плохо реагирует на 100% уникальность канваса. (Скриншот: http://prntscr.com/h3pk3m)

[20:01:49] <XERl> Переходим к разделу «Настройка и выбор типа подключения» ( Скриншот: https://prnt.sc/h3qb2g)

[20:02:26] <XERl> 1 пункт – позволяет выбрать из выпадающего списка тип подключения. Сейчас я разберу самые необходимые для работы новичку.

No proxy- данный режим позволяет использовать прямое подключение, т.е. интернет берется с вашей системы. Он необходим если вам уж очень сильно хочется работать с Proxyfier, Bitvise SSH и прочий софт для использования туннелей и носков. Как по мне данный режим не нужен, т.к. не позволяет использовать преимущество сферы в использовании одновременно разных сессий, в каждой из которых настроено отдельное подключение носка или туннеля, в зависимости от того, что нравится использовать вам. Исключение из данной ситуации: это использование роутера, в котором имеет возможность подключить носок или туннель в самом роутере, а не на вашей системе. ( На форуме продается такой настроенный роутер)

[20:03:21] <XERl> Tor – данный режим подключения советую использовать для вашей цепочки безопасности, при серфинге теневых форумов и для того чтобы зайти на форумы через тор, например форум Verified.

Socks, SSH Tunnel – обьединил данные режимы. Первый относится к использованию Носков (Socks 5) а второй к использованию Туннелей (SSH). Данные режимы можно и нужно использовать для вбивов. Для каждой сессии можно настраивать разные подключения и использовать одновременно, т.е. по сути все равно что вбивать сразу с нескольких систем (виртуалок). Вбивать с носков или туннелей – это лишь на ваше усмотрение, кому с чем больше нравится работать. Я лично использую носки для вбивов, LuxSocks. Но проблема в том, что с недавнего времени у них проблемы с носками, количество носков резко упало вниз. Но с недавнего времени у нас на форуме появились соксы, поднятые на мобильных устройствах. IP данных носков - из общего пула мобильных операторов, следовательно, Антифрод системы могут относится к вам более лояльно. Для лучшей результативности советую с данными носками использовать конфиги Android устройств (Мобильные телефоны + Планшеты). Интеграцию аналогичных соксов прямо в браузер также анонсировали разработчики Linken Sphere в новой 7 версии.

[20:04:09] <XERl> 2 пункт – Поле для ввода ip носка/туннеля и порта.

Пример ввода SOCKS 5: 173.244.217.119:1081

3 пункт – авторизация носка/туннеля. Собственно все туннели с авторизацией, поэтому вводить сюда логин и пароль обязательно, а вот носки (Socks) не так часто бывают с авторизацией, поэтому если у вас нет логина или пароля, поля оставлять пустыми.

[20:05:27] <XERl> 4 пункт – включает/выключает подмену WebRTC. Если выключить подмену, то WebRTC будет соответствовать WebRTC вашей системы, где установлен антидетект.

5 пункт – Данная галочка отвечает за Внешний IP WebRTC. Нужно отключать галочку, когда IP для подключения отличается от того IP, который получается на выходе (проверить на любом чекере можно, например на whoer.net). Приведу пример с Luxsocks, после покупки носка я получаю вот такой вот ip:порт для подключения «212.83.165.56:29007», я проверяю на whoer.net, а там IP «97.113.91.76», следовательно, эту галочку я должен отключить, и в поле «ВНЕШНИЙ IP WEBRTC» для грамотной подмены, я должен написать вот этот IP «97.113.91.76»

6 пункт – отключает подмену WebRTC, т.е. при включении данной функции WebRTC будет показывать что выключен (disabled). Чекер: whoer.net

[20:05:49] <XERl> 7 пункт – позволяет установить свой DNS. Необходимо использовать в том случае если у вашего носка или туннеля нет DNS или же он другой страны., либо же вам нужно подменить DNS не для вбива, а для вашей безопасности . Кнопка «check DNS» -проверяет работоспособность указанного вами DNS сервера. Обратите внимание, что работа с этим параметром очень важна - DNS имеет такое же значение, как и сам IP. Кроме того, часто бывает, что при покупке соксов без собственного DNS вами показывается DNS системы (именно это происходит по умолчанию, если данное поле не заполнено, а сокс не обладает собственным параметром), и вы ловите деклайны по причине подозрительной активности.

[20:06:09] <XERl> Переходим к 3 разделу программы: https://prnt.sc/h3q5fn

[20:06:34] <XERl> 1 область – отвечает за UserAgent. Нажав на кнопку «manage»,можно редактировать, добавлять, удалять Useragent’ы. После из выпающего списка можно быстро выбрать нужный Useragent в 2 клика. Кнопки сверху («Chrome», «Safari», «MSIE»,«Other») позволяют производить очень быстро выборку по типу браузера.

Хочу уточнить, что на сайте, в личном кабинете есть раздел «Юзерагенты» - там бесплатно можно выбрать готовые юзерагенты по OC, Браузеру и типу устройства.

[20:07:27] <XERl> 2 область – отвечает за язык (language) сессии. Можно выбрать из выпадающего списка страну, и язык пропишется автоматически, можно прописать самому вручную в поле для ввода, которое находится правее.

3 пункт – Блокировка всплывающих окон. Данная функция запрещает создание всплывающих окон. Использовать только при необходимости, иногда у шопа или мерча бывают «необходимые» всплывающие окна.

4 пункт – Все что нужно о нем знать новичку, это если сайт прогружается с ошибками, или что-то не работает на сайте, что не позволяет до конца совершить вбив, стоит включить эту функцию. Без необходимости не включать.

[20:07:55] <XERl> Следующий раздел- http://prntscr.com/h3q188

[20:08:55] <XERl> 1)Config manager – проще говоря, бесплатные конфиги. Тыкнули по кнопке, выбрали тип браузера, выбрали OC, нажали сгенерировать и бесплатный конфиг загрузился.

2)Настройка WebGL. Данный раздел позволяет настроить все возможные параметры WebGL 1, WebGL 2, отключить WebGL, если это необходимо, а также сгенирировать его, если лень настраивать.

3)Расширенные настройки. (Скриншот: https://prnt.sc/h3q2d0) Данный раздел позволяет прописать вручную плагины, добавить вручную http заголовки, отредактировать вручную более 27 Javascript параметров.

[20:09:41] <XERl> 4)Шрифты. Данный раздел позволяет отредактировать набор шрифтов, т.е. можно создать полностью свой список шрифтов, которые будут видеть антифрод системы помимо подмены самого отпечатка шрифтов.

5)Эмуляция разрешения окна. Эта фича позволяет скрыть свое реальное разрешение экрана, и оно будет совпадать с данными юзерагента. Полезно при работе с мобильных конфигураций.

6)Эмуляция тач скрина - просто MUST HAVE при работе с мобильных конфигов. Полноценная эмуляция тачскрина как на мобильных устройствах. Ни в одном из существующих антидетектов кроме этого, нет такой функции.

7,8) Данные два значения задают разрешение экрана. 7- ширину экрана, 8 – высоту экрана. Пример 1920x1080

[20:10:14] <XERl> Идем далее, следующий небольшой раздел. Скриншот: https://prnt.sc/h3pl7z

[20:10:55] <XERl> 1 область - отвечает за подмену геопозиции. Latitude – географическая широта, longitude- географическая долгота.

Ставить геопозицию необязательно прямо под ZIP вашего туннеля, вполне нормально и естественно будет смотреться если поставить геопозицию до 10 км от вашего носка. Пример на скриншоте: http://prntscr.com/h3pyv1

Меткой в Google maps отмечены координаты носка, вокруг него круг – так вот область круга это и есть достаточно естественная геопозиция для данного носка/туннеля.

[20:11:52] <XERl> 2 область – отвечает за подмену таймзоны, а попросту говоря- установка часового пояса и времени. Время можно поставить либо выбрав штат из выпадающего списка, либо выбрав тайм-зону из выпадающего списка.

Опять же хочу уточнить, что при нажатии кнопки «check proxy/geo» геопозиция и время устанавливается автоматически, что экономит нам драгоценное время.

Разобрались со всевозможными настройками сферы, которые могут понадобиться, теперь перейдем уже наконец к работе с данного продукта.

[20:12:20] <XERl> 1 вариант – у вас имеется аккаунт PRO и доступ к конфигшопу. Схема работы – покупаете нужный конфиг в конфигшопе, добавляете его в сферу, настраиваете тип подключения, WebRTC, DNS при необходимости, нажимаете кнопку Check proxy/geo (автоматом настраивается часовой пояс и геопозиция,) далее выбираете галочками те отпечатки которые хотите подменить и вперед вбивать. На деле то, что я описал занимает около минуты.

[20:13:14] <XERl> 2 вариант – у вас нет доступа к конфигшопу, тогда вы можете выполнять настройку двумя путями. Первый - установка нужного Юзерагента (выбор из готовых или загрузка своего, что предпочтительнее), после чего происходит генерация параметром при помощи встроенного генератора .

После генерации вам потребуется посмотреть, подправить, подкорректировать параметры WebGL, Расширенные настройки, Шрифты, и т.д. Второй вариант - использование встроенных бесплатных конфигов (их порядка 50 000) - создаете сессию, нажимаете Config manager, выбираете нужный браузер и ОС, получаете конфиг реального устройства из встроенной базы. С ним ничего дополнительно делать не нужно - далее ничем не отличается от первого варианта: настраиваете тип подключения, WebRTC, DNS при необходимости, нажимаете кнопку Check proxy/geo (автоматом настраивается часовой пояс и геопозиция,) далее выбираете галочками те отпечатки которые хотите подменить и вперед вбивать.

[20:14:08] <XERl> Однако, встроенные конфиги имеют свойство задрачиваться, потому что ими пользуется достаточно большое количество людей, да и качество их объективно похуже тех, что в шопе, и это может негативно влиять на результат, хоть для пробы сил новичка они вполне подходят.

Также возможно не загружать бесплатный конфиг, а самому собственно его написать в сфере с нуля, но что для первого варианта, что для второго, нужно иметь опыт, знания всех параметров. Обо всех параметров подробно можно прочесть в документации продукта + Google в помощь.

Хочу уточнить также, что ввод данных при вбиве упрощен – в антидетект встроен собственный Vbivotron (пример софта для системы на нашем форуме. Функция удобная, но обратите внимание на то, что некоторые сайты очень неприязненно относятся к копированию, и даже специально настроенные интервалы человекопобного ввода могут попадать под антифрод. Пользуйтесь функцией, если на собственном опыте уверены, что шоп никак не реагирует на такой ввод.

[20:14:27] <XERl> А теперь я отвечу на ваши вопросы, которые у вас возникли по антидетектам в целом или же конкретно по этим двум продуктам ( Antidetect 7.1 и Linken Sphere)

Советую также подписаться на мой профиль и, для того чтобы иметь возможность задавать вопросы мне лично и быстро получать ответ, добавить мой jabber: wirl@prv.st

[20:15:07] <Best friend> 1. Шопы чекают железо пк?

2. получается антик можно сразу юзать с хост машины через носок? он же нас полностью маскирует?

3. про подписка на сферу - это 475 у.е. в месяц для доступа к шопу с конфигами или для доступа к самим конфигам? какие лимиты?

4. есть ли где то мануалы по настройке антика 7.1, а именно тех настроек, которые он не подменяет? и там получается за 50 у.е. покупаешь софт и также отдельно кфг будешь покупать?

5. Т.е. при работе антика 7.1 он генерирует новый браузер постоянно под каждый конфиг?

6. т.е. версию браузера в антике мы можем выставлять любую и шоп увидить именно то, что нужно?

7. как узнать какой параметр canvas выставлять?

8. как узнать какие именно мои отпечатки чекает шоп?

9. все 3 Webrtc нужно редактировать? везде писать один и тот же айпи? своего носка/тунеля?

10. почему не смотря на все преимущества антиков многие не пользуются подобного рода софтом?

11. бесплатные конфиги, которых 50к, они то уже заюзанные многие скорее всего?

[20:16:22] <XERl> 2) Можно

3) Доступа к конфигшопу, где ты пополняешь счет и берешь конфиги. Про лимиты непонял. Сколько пополнил, столько и взял, хоть 1 хоть 1000

[20:16:55] <XERl> 4) именно такого как ты описал мануала нет, но ты всегда можешь узнать по настройке у меня, либо у ребят которые пользуются, так что своего рода я - "мануал"

[20:17:03] <Best friend> ну лимиты, как типа на вип72, типа за подписку месячную можешь взять 250 носков

[20:17:30] <XERl> 5) По сути да. Физически- каждый раз новый браузер Firefox Portable

[20:17:38] <XERl> 6) да

[20:19:06] <XERl> 7) Ты не можешь выставить конкретный параметр канваса, ты либо оставляешь его стандартным, либо подменяешь. Но при подмене нельзя выставить опеределнное значение, как например с параметрами версии браузера и.т.п. Это особенность все антидетектов. Пока возможности выставить конкретный отпечаток канваса не представляется возможным, максимум что на данный момент научились: копировать канвас.

[20:20:36] <XERl> 8. Купить шоп и посмотреть антифрод изнутри. 2) нанять кодера и спеца который в этом шарит, для анализа АФ системы шопа. 3) Не париться и настраивать любой АД как можно лучше и тестить тестить тестить вбивами. Самый перспективный варик 3) а самый эффективный 1) но дорогой

[20:21:19] <XERl> 9. Все 3 веб ртс. 1 айпи писать носка/туннеля, второй третий - внутреннние айпи. Допускается и считается норм если будет всего один внутренний ip

[20:22:14] <XERl> 10. Почему несмотря на преимущества BMW/ теслы мерседеса люди ездиют на жигулях, audi, lamborgini, ferrari?

[20:22:38] <XERl> 11. Да, заюзано, но базы также обновляются. Вроде как раз скоро будет обновление

[20:23:14] <XERl> 1) Чекают, но не совсем прям как ты думаешь. Например посмотри чекер вебгл - можно определеить твою видеокарты, аудиофингерпринт и.т.п.

[20:23:21] <kkkkk> 1) полтора года назад я покупал антидетект 6.5, но по ряду жизненных обстоятельств я его не использовал. насколько он сейчас актуален? АД от Билли Бонс. Можно забыть и брать 7.1?

2) Вопрос также по АД. До какой версии можно редактировать версию фарйфокс (после создания конфига)? Неужели до самой последней? Это я про первый файл jsoverrider.json

[20:24:00] <XERl> 2) да до любой и можешь редактировать любой другой конфиг, Chrome, Safari, Opera итп

[20:24:03] <XERl> и также до последней

[20:24:20] <XERl> 1) Скорее в твоем случае я бы сейчас взял сферу

[20:24:42] <Camo> можешь дать адрес вприфа?

[20:24:45] <Camo> *верифа

[20:25:20] <Camo> и конфиги к сфере насколько сложно писать\составлять самому

[20:25:29] <XERl> Camo: проще чем в 7.1

[20:25:33] <XERl> Camo: сек ща дам

[20:26:57] <XERl> Вериф (Tor) http://verified2ebdpvms.onion/

[20:26:58] <kkkkk> итого затраты на сферу: 95$ в месяц + отдельно за конфиги (помимо пакета за 475% есть еще что-либо, например, штучно или небольшим пакетом?)

[20:27:18] <Camo> сфера подходит для брут пп?

[20:27:39] <XERl> ну в случае пакета за 475, затраты 79.1 в мес + конфиги

[20:27:43] <XERl> 1 конфиг =3$

[20:28:35] <kkkkk> т.е. я могу не брать пакет за 475, а помесячно подписаться и пробовать вбивать с покупкой отдельных конфигов?

[20:28:49] <XERl> Camo: под пп я бьы рекомендовал новый сервис на форуме

[20:28:53] <XERl> ежечасовой

[20:28:57] <XERl> хотя он под ебей

[20:29:01] <XERl> но судя по отзывам бомба

[20:29:20] <Camo> а что он предлагает вкратце?

[20:29:22] <XERl> kkkkk: можешь, если найдешь кто купит тебе эти конфиги. Передача конфигов не запрещена

вот вам просто ТОП статья сравнения разных продуктов)

[20:32:15] <XERl> кто подписывает на мой профиль, ставит спасибку и репу тот становится богом каржа, а тот кто нет - возвращается на завод работать

[20:35:02] <Xiaowang> 1. Для вбивов под пикап подойдет сфера? Со стандартными конфигами? Можно ли ограничиваться только ей? 2.Почему ебей не любит сферу? Все тки его лучше бить с нокса или мозиллы портабл?

[20:36:31] <XERl> Xiaowang: подойдет. Можно. Лучше все таки конфиг самому редактировать если стандатный, скоро будет мануал)

[20:36:49] <XERl> 2) Я не работаю с палкой, сложно сказать. По палке не ко мне)

[20:36:53] <Jump> актуальна ли версия AD 6.5 ,?

[20:37:00] <XERl> Нет

[20:37:16] <prt> Расскажи про роутер от седого и если знаешь

подобной же программе Double SSH Tunnel Manager.

Как я понимаю они лучше раскрываются при работе с реал.мобилы?

[20:37:40] <XERl> Верно) Да и можно с чистой системы, например мак+ роутер

[20:37:52] <XERl> роутер от седого давно хочу взять

[20:37:56] <XERl> но цена мне не нрав

[20:38:10] <XERl> не уверен на все 100% что стоит это того

[20:38:34] <XERl> Double SSH Tunnel Manager тоже слышал, но не тестил. По мне все таки роутер как то удобнее и надежднее

[20:41:15] <fregal> Какой VPN посоветуншь, для всего.

[20:41:28] <XERl> securevpn.to

[20:41:52] <Xiaowang> Конфиги в сфере в чем лучше обычных?

[20:42:00] <Xiaowang> Покупные

[20:42:16] <XERl> Xiaowang: da

[20:42:46] <Xiaowang> Один конфиг=вбив в 1 шоп?

[20:42:59] <Xiaowang> Уникальный, или можно его потом везде сувать

[20:43:27] <XERl> Незаюзанны, все параметры реальны и присутствуют все настройки (вебгл, набор шрифтов итд)

[20:43:54] <XERl> я клонирую конфиг, тем самым изменяя параметры и поэтому у меня много вбивов и норм

[20:44:00] <fregal> а сферу на тест дадут ?

[20:44:08] <Camo> дадут же

[20:44:12] <Camo> 10 раз говорили

[20:44:22] <Camo> securevpn.to на линуксах не настраивал к слову? Не могу найти мануал чтобы все утечки настроить.

[20:44:41] <XERl> fregal: да дадут

[20:44:45] <XERl> Camo: не настраивал

[20:44:47] <XERl> ток на маке

[20:44:49] <Camo> жаль

[20:45:12] <Camo> тяжело линух осваивается))

<Camo> XERI ты еще тут?

[20:47:37] <XERl> да

[20:47:58] <Camo> vboxhardened прям совсем нет смысла уже делать?

[20:48:11] <Camo> не для покера

[20:48:13] <Camo> для вбивов

[20:48:23] <Camo> сс, палка и тд

[20:48:36] <XERl> я бы сказал ты верно мыслишь

[20:48:43] <XERl> смысл если и есть, то слишком маленький :)

[20:48:53] <Camo> я бы сказал ты меня добиваешь)

[20:49:08] <Camo> я убил на него два месяца в свое время

[20:49:16] <Camo> по 3, а то и 6 часов в день

[20:49:31] <Camo> это как возить огромный камень по кругу

[20:49:44] <Camo> жизнь боль

[20:49:50] <XERl> ахаха)))

[20:49:59] <XERl> я в свое время не вложил в битки

[20:50:05] <XERl> когда они они были по 200

[20:50:06] <Camo> вот удивил то

[20:50:10] <XERl> жизнь боль

[20:50:28] <Camo> да, есть над чем подумать

[20:50:52] <Camo> ну он хоть для чего то щас годен? hardened всмысле

[20:51:10] <Camo> или только мелкие вбивы под которые и обычная вирта подойдет?

[20:51:23] <XERl> Camo: опять верно мыслишь)

[20:51:33] <Camo> :'-(

[20:51:40] <Camo> 2 месяца...

[20:51:58] <XERl> ну ты попробуй повбивать с него

[20:52:10] <Xiaowang> А что значит клонировать конфиги?

[20:52:10] <XERl> и посмотришь

[20:52:35] <XERl> Xiaowang: использовать тот конфиг, но с разным аудиофингерпинтом, канвасом, и прочими отпечатками

[20:53:49] <Xiaowang> Ааа, понятно, спасибо)) а допустим, он не может подойти в три разных сайта с разными мерчами?

[20:54:39] <XERl> Xiaowang: почему?)

[20:56:24] <Xiaowang> Ну так да или нет?((

[20:56:37] <Camo> XERI не порекомендуешь какой нибудь топик на форуме для новичков с чего стоит сейчас начать? В свое время к примеру у Пусикетика была статья, где он рекомендовал новичкам начать с роллок, но сейчас она наверно уже неактуальна.

[20:57:03] <XERl> Camo: да неактуальна. Я бы начал либо с неликвид гифтов либо с неликвид вещевухи

[20:57:06] <XERl> главное найти скупа

[20:57:22] <XERl> Xiaowang: именно такого я не встречал
 
Лекция: Антидетекты
Лектор : Xerl

[19:15:01] <Xerl> Добро пожаловать на лекцию. Сегодня лекция посвящена Антидетектам. На данной лекции мы поговорим в целом про антидетекты, разберем два популярных антидетектов с форума, которые отлично подходят для нашей работы, разберемся в некоторых особенностях и фишках в работе с данными программами.

[19:16:36] <Xerl> Для тех, кто уже давно в данной сфере, уже много слышал про Антидетекты, но для новичков, которые только недавно пришли в данную сферу будет полезно узнать, что это вообще такое и с чем «его едят». Антидетект – это программа или же набор программ, которые позволяют уникализировать вашу систему, изменить различные отпечатки и параметры для того чтобы обходить антифрод системы в магазинах (шопах), платежных системах (Paypal, Skrill и др.), онлайн банкингах и прочего всего всего, где требуется изменять вашу личность. Огромный плюс антидетектов в том, что они позволяют использовать вашу систему для работы не меняя ее, тем самым экономя ваше драгоценное время. Раньше главной задачей Антидетектов было просто уникализировать систему, сейчас же – не просто уникализировать систему, а сделать все отпечатки и параметры естественными, для того чтобы можно было «слиться с остальной толпой пользователей». Это очень полезно и нужно, например, при работе с логами.

[19:18:10] <Xerl> Обьясню на доступных примерах из жизни как работает антидетект и антифроде: в первом случае, если представить что FACE ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз показывать НОВОЕ лицо, то благодаря антидетекту, мы можем сделать очень и очень много лиц, и каждый раз спокойно и успешно проходить эту защиту.
Во-втором случае, если представить что FACE ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз показывать одно и тоже лицо, что в принципе и является действительностью на Iphone, то мы можем «скопировать» лицо владельца и успешно обойти защиту(естественно зная примерно как должен выглядеть этот «отпечаток лица»).

[19:19:52] <Xerl> Но в современных Антифрод системам тоже не дураки сидят и разработка новых защит и детектов не стоит на месте, поэтому с каждым днем они совершенствуются и на сегодняшний день оцениваются не просто параметры и отпечатки системы, но и целый ряд других факторов.
Например, в таком крупном магазине Amazon или платежной системе Paypal оценивается поведенческий фактор нейронной сетью, также оценивается по различным параметрам Ваш IP, DNS, ваша «отпечаток» в интернете (подробнее ниже).
Поэтому хоть и антедетект играет немаловажную роль, но успех заключается не только в его использовании, а в правильном использовании в его в совокупности с другими факторами, что я указал выше. При осознанной работе, анализе ваших вбивов и различных инструментов, что вы используете – вы обречены на успех : )

[19:23:15] <Xerl> https://www.youtube.com/watch?v=2PQxoQQOPpY
Screenshot: http://prntscr.com/isj1yg
Выше я указал ссылку на видео, в котором вы можете посмотреть какое большое количество факторов учитывает Антифрод система. Посмотрите после того как лекция закончится и вы увидите, что браузер играет важную роль, но при этом данная роль не является единственной.
На скриншоте же можно увидеть какое большое количество параметров относится к использованию E-mail адреса при вбиве в других сервисах.

[19:24:28] <Xerl> Виды антидетектов
Существуют два вида антидетектов:
1) Антидетекты, которые позволяют подменить параметры железа вашей системы или вашей виртуальной машины.
К этим параметрам относятся: параметры информации о процессоре, видеокарте, BIOS, сетевой платы, даты создания папок, и системы, различные другие устройства в системе.
Данные антидетекты нужны при работе с программами, которые устанавливается на ваш Windows. Это могут быть покерные клиенты, например, PokerStars, клиенты букмекерских контор и др.

[19:27:10] <Xerl> Примеры актуальных железных антидетектов:
А) Antidetect 2.0 by Vektor T13 – Актуальное решение в области железного антидетекта от Vertor_T13 для VirtualBox. Решение полностью поддерживается автором, что видно по его телеграмм каналу. Минус данного решения является в том что решение бесплатное, поэтому полноценной техподдержки бесплатно вы не получите, а попасть на консультацию за деньги к нему все равно займет огромное кол-во времени и то не факт, что ее еще получите.
B) Aff Combine (KRAKEN PRO) – относительно новый железный антидетект для VmWare, которые также включает в себя и браузерный Антидетект. Недавно вышла релизная версия 1.0. Продается у нас на форуме за 1400$. Антидетект поддерживается автором, имеется support в Telegram, общий чат для обсуждения работы и решения различных проблем. Подробнее о данном решении мы поговорим сегодня чуть ниже.

[19:29:52] <Xerl> 2) Антидетекты, которые позволяют подменить параметры браузера, тем самым имитировать любую систему или устройство.
С помощью данных антидетектов можно имитировать любую систему (Windows, MAC, Linux, Android, IOS), браузер( FF, Chrome, Opera, Safari), игровые консоли, Smart TV и.т.д.
Данные антидетекты также бывает двух видов:
1 вид: Антидетект на основе обычного браузера, в который установлено расширение или Аддон. В основном все антидетекты данного типа ( Antidetect 7.8, Antidetect 8, Антидетект от Cert, Genesis Security, Антидетект Ivan Iovation, AFF Combine)
Здесь Антидетекты можно поделить на еще две категории:
А) Антидетекты на основе браузера Firefox. К этой категории относятся: Antidetect 7.5, Антидетект от Good Job, AFF Combine, Антидетект Ivan Iovation)
B) Антидетекты на основе браузера Chromuim. К этой категории относятся: Антидетект от Cert, Antidetect 8, Genesis Security.
Антидетекты категории «B» имеют более высокую цену на приобретение, чем первые, потому что требуют больше денежных вложений, больше знаний для его создания.

[19:32:32] <Xerl> 2 ВИД АНТИДЕТЕКТОВ: Антидетект, написанный на исходниках движка. Из тех примеров, что я знаю, сюда можно отнести Linken Sphere. Он написан на исходниках Chromuim, поэтому и содержит очень большое количество возможных фишек и инструментов. Но подробнее об этом чуть позже.
Примеры актуальных антидетектов:
Антидетект от Cert – антидетект на основе Chromuim. Привязывается к железу, т.е. использовать можно только на 1 системе. Автор антидетекта – один из самых первых разработчиков антидетекта в целом, а тем более на основе браузера Chromuim. Обновления стабильные. Продается на Верифе, стоит 5000$. Самый дорогой из имеющихся антидетектов. Цена продукта необоснованно высокая. Каждое обновление также платное и стоит от 50 до 300$ . Даже если пропустили какое-то обновление и не взяли, то придется оплатить все предыдущие обновления, чтобы получить последнюю версию. По моему мнению, с учетом имеющихся остальных антидетектов на рынке, брать новичку не стоит.
Байтовский антидетект 8 - антидетект на основе Chromuim. У данного автора имеется другие продукты: Antidetect 5,6,7, которые разработаны на основе браузера Mozilla Firefox. Они хорошо показали и зарекомендовали себя в свое время. Антидетект 8 – не сильно популярный продукт, всего пользователей антидетекта не более 30-40. Продается также на Верифе, цена: 3000$ + 100$ в месяц абонентская плата. Данный антидетект развивается не очень быстро, но у него есть некоторые плюсы: бесплатные конфиги, неуникальный Canvas и небольшое количество пользователей. Подробнее о том, что такое Canvas будет чуть ниже.

[19:37:37] <Xerl> Байтовский антидетект 7 – антидетект на основе физического браузера Firefox. Параллельно 8 антидетекту поддерживается и периодически обновляется 7 версия антидетекта. Автор продает ее по цене 500$ навсегда/либо по 100$ но ежемесячно. У нас же на форуме у Billy Bones можно купить версию 7.1. Цена по акции для обучающихся 50$. Продукт полностью стоит своих денег. Хороший вариант для новичка, особенно если взять за 50$. Конфиги также можно приобрести сразу у автора по 3$ у Billy Bones по 1$ и ниже, без необходимости выполнения каких-либо условий. К минусам можно отнести, что антидетект не подменяет некоторые отпечатки, например audiofingerprint, некоторые конфиги требуется немного редактировать вручную.
Антидетект Ivan Iovation – Антидетект от румынского автора, который появился на рынке совсем недавно. Включает в себя и железный антидетект, но основная направленность в сторону браузерного АД, поэтому я и отнес его к этой категории. Антидетект на базе Firefox. Цена данного решения 200 $ в месяц, что, является, довольно таки немалой ценой для новичка. Из минусов данного Антидетекта: его цена, сложность в установке, устанавливать его сложно и даже по мануалу очень непросто и геморно, а техподдержка от автора стоит 99$/1 ДЕНЬ, плюс к этому поддержка только на английском языке, привязка к одной системе. Из плюсов: неуникальный canvas, но всего лишь несколько штук, ну и сам антидетект пока новый, незаезженный в кардерских кругах, что является хорошим плюсом. Я бы посоветовал его брать НЕ новичкам, тем у кого «не проходят» какие-либо шопы, мерчи с других Антидетектов. И то с учетом того, что, допустим, неуникальных канвасов всего несколько штук, сильно во вбивах в один шоп не разгуляешься.

[19:39:22] <Xerl> Genesis Security – данный продукт является не совсем Антидетектом в обычном понимании. Он используется для логов. Сейчас объясню подробнее.
У данного продукта имеется магазин «Genesis Market», где находится большое количество ботов, которые можно купить. Цена бота в среднем от 20 до 60$.
Бот может содержать логи, cookie браузера, а самое главное отпечаток его системы (Fingerprint), который с точки зрения Антидетекта можно назвать конфигом( об этом будет чуть дальше) . Покупая бота, который имеет в логах доступ к Paypal , cookie браузера и его отпечаток, мы получаем по сути отличный вариант работы с логами, тем самым увеличивая шанс на успех, т.к. помимо логов и cookie браузера мы имеем отпечаток системы, тем самым вызывая лучшее доверие Антифрод систем.
Но с точки зрения обычных вбивов не очень рационально в среднем по 30$ и более долларов за 1 конфиг. Но плюс данного варианта, что доступ в шоп бесплатно, нет никакой ежемесячной оплаты или же оплаты для того, чтобы попасть туда. Все расходы будут лишь заключаться в покупке ботов ( конфигов)
Еще один существенный минус для новичка в данном шопе, это то, что нет замен. Допустим, если вы на форуме возьмете лог Paypal или Amazon или еще какого-либо шопа, со стилллера Azorult или другого подобного решения и ЛОГИН/ПАРОЛЬ окажется неверным, то вам сделают замену, а вот в шопе Genesis замен нет. Следовательно, для новичков, есть некоторый риск просадить деньги просто так, тем более не умея работать с логами. По моему мнению тем, кто хочет пойти в сторону работы с логами, сначала лучше потренироваться и научиться на логах стиллера Azorult и подобных, которые продаются у нас на форуме, и лишь потом, при необходимости, переходить к Genesis.

[19:41:38] <Xerl> Ну и раз мы уже затронули тему работа с логами, то самый лучший вариант работы с логами стиллера Azorult и подобных – это определенно Linken Sphere.
С помощью Linken Sphere вы сможете быстро и удобно импортировать куки в сессию, быстро настроить имеющиеся параметры под лог: UserAgent, разрешение, таймзона, язык, количество ядер (hardwareConcurrency), ОЗУ (deviceMemory), видеокарту (WebGL).
А используя такие инструменты как прогреватор и автоматор, быстро и удобно делать прогрев нужного магазина, не тратя на это большого количества времени.
Более подробно вы можете прочитать об этом в моей статье.

[19:42:54] <Xerl> А мы переходим, после долгих отступлений, к браузерному антидетекту, соответвующему цена-качество, определённо подходит новичкам, и который стоит иметь в своем «арсенале:
Linken Sphere (Сфера)- один из самых популярных антидетектов. Написан на исходниках движка Chromuim. Продается у нас на форуме. К плюсам можно отнести: Отличный саппорт, обновления, нет привязки к системе, подмена всех основных отпечатков, встроенный функционал для работы c ssh, socks и tor, собственный уникальный socks сервис, интегрированный в Антидетект, который появится в ближайшее время; возможность вбивать сразу с нескольких вкладок, т.к. 1 вкладка как одна система, а таких вкладок можно открыть очень много; встроенный автоматор и веб-эмулятор и др. плюсы. Также всем кто впервые проходит обучение, выдадут Linken Sphere на 1 месяц бесплатно. Следовательно, вы на практике сможете оценить данный продукт.
Минусы, как для новичка, будут: ежемесячная абонентская плата в 95$ (5% пожизненная скидка пользователем ВВХ), недоступен шоп с конфигурациями, т.е. конфиги; если нет PRO подписки (цена 475$ за пол года), нет возможности полной настройки параметров windows.navigator . Но совокупность параметров позволяет полностью рекомендовать его, сам также использую.

[19:44:16] <Xerl> Но стоит сразу пояснить насчет вбивов: антидетекты не являются панацеей и кнопкой бабло; это всего лишь инструмент. Поэтому не нужно пренебрегать вбивами с VNC, дедиков, виртуалок, реальных систем. Бывает с чего то идет лучше в одном шопе, с чего-то хуже, с чего-то вообще никакой разницы. Так что возьмите за правило: «В борьбе с антифродом все средства хороши»
Думаю стоит пояснить сразу, что такое конфиг в любом антидетекте и какие виды конфигов существуют . Конфиг – это набор файлов или просто код, который содержит информацию о браузере и системе (параметры javascript браузера, параметры WebGL, набор шрифтов и др, параметры Canvas и любые другие.) Проще говоря, конфиг является слепком системы и браузера. Использование конфигов сокращает время настройки антидетекта, просто взял, загрузил конфиг, и ты уже почти готов к работе.
Конфиги бывают реальные и генерированные. Реальные – это те конфиги, которые «скопированы» с настоящих систем, путем сбора параметров, а генерированные конфиги – это сделанные с помощью программы -генератора. Минус генерированных конфигов заключается в том, что параметры могут быть неверные, не соответствовать реальности. В данное время генерированные конфиги уже мало где вообще используются.

[19:45:38] <Xerl> Очень часто после лекции бывают вопросы, что такое Canvas, WebGL, WebRTC. Поэтому я сразу поясню об этом самым простым вариантом, который я нашел за все время, для того чтобы каждому человеку было примерно понятно что это такое и с чем его едят.
Canvas – это технология, которая применяется для отрисовки визуальных элементов веб-страниц. До 2006 года при веб серфинге для отображения веб-страницы сервер должен был передать на наш ПК визуальные элементы сайта – графику, таблицы и т.д., что сильно загружало канал связи (вспомните скорости того времени) или мы должны были пользоваться Macromedia Flash, чтобы просмотреть видео, или поиграть в простейшие игры. Но потом пришел Canvas, который основан на JavaScript и теперь сайт не передает готовые элементы, а просто показывает нам текст скрипта, который выполняется не на сервере, а НА НАШЕМ ПК с помощью нашего браузера и нашего железа. Скорость повысилась, нагрузка на сервера снизилась, возможности расширились. Canvas относится к 2D графике. Так вот, системы в зависимости от различных параметров, по-разному отрисовывают элементы. Это и позволяет создать отпечаток, а также определять к какому браузеру и OC он относится.

[19:47:19] <Xerl> WebGL – это технология построения 3D и основана эта технология на ускорителе OpenGL, а если быть более точным, то на OpenGL ES.
Работает WebGL так - Веб-сайт передает на наш ПК javascript код, который обрабатывается нашим браузером в двух режимах:
1. Программное ускорение
2. Аппаратное ускорение
Поскольку javascript выполняется только на ПК пользователя, то указанные выше ускорители будут использоваться не с сервера, а с нашего обычного рабочего или домашнего ПК.
Алгоритм следующий:
1. Формируются вершины
2. Формируются вершинные шейдеры (Vertex shader)
3. Между вершинами рисуются линии и появляется форма изображения
4. Добавляется геометрия
5. Формируются пиксели
6. Пиксели заполняются цветом (Pixel shader)
7. Добавляются эффекты (сглаживание, прозрачность и т.д.)
И все – картинка готова. Для пользователя это займет мгновение, но количество операций, которое будет выполнено просто колоссально и во всем этом принимают участие сотни различных графических параметров. Эта картинка и набор параметров и позволяет создать отпечаток.

[19:48:32] <Xerl> WebRTC - это технология, которая позволяет передавать аудио и видео потоковые данные между браузерами и мобильными приложениями. Браузеры пользователей благодаря технологии WebRTC могут передавать данные друг другу напрямую. WebRTC не нужен отдельный сервер, который бы хранил и обрабатывал данные. Все данные обрабатываются напрямую бразерами и мобильными приложениями конечных пользователей. Опасность технологии WebRTC заключается в определении вашего реального IP адреса. Так как подключение идет напрямую с другим пользователем, браузером, веб-сайтом или мобильным приложением, то настройки сети игнорируются. Для создания аудио и видеосвязи браузеры должны обменяться внешними и локальными IP адресами. Поэтому несмотря VPN, TOR определяется настоящий IP адрес.
Если вы используете туннели или носки, тогда WebRTC сможет определить ваш реальный IP адрес за прокси или IP адрес VPN сервера, если вы используете цепочку VPN + туннель/носок.

[19:49:57] <Xerl> Любой антидетект можно и нужно использовать для своей анонимности и безопасности в вашей цепочке. Это, конечно, не панацея, но я настоятельно рекомендую добавить в вашу цепочку безопасности антидетект, как минимум the Sphere.
Советы по обеспечению вашей безопасности с помощью антидетектов:
Во-первых, использовать на разных сайтах различные конфиги. На одном, допустим OC Windows, на другом OC Linux.
Во-вторых, периодически менять данные конфиги.
В-третьих, хранить сам софт на зашифрованной флешке или жестком диске или контейнере.
Для антидетекта Linken Sphere (Сфера) можно добавить:
A) Хранить пароль у себя голове, для того чтобы избежать возможности третьему лицу зайти в ваш аккаунт антидетекта и получить ваши конфигурации, историю, куки.
B) Использовать в цепочке подключения TOR.

[19:51:24] <Xerl> The Sphere является бесплатным продуктом от разработчиков Linken Sphere. Плюсы данное решения, даже в отличие от Антидетектов в том, что:
1) Продукт полностью бесплатный.
2) Продукт не имеет серверных привязок, привязок по железу, следовательно, можно использовать везде, где захочешь
3) Продукт не требует установки, является Portable, в этом огромный плюс в том, что его удобно переносить между системами, удобно разместить на зашифрованном контейнере, флешке, диске, да и ко всему этому установочных следов не будет.
4) Сама информация о сессиях в данном решении также зашифрована, что в случае ее получения третьими лицами, делает ее невозможной к использованию.
5) Продукт имеет все необходимые подмены в своем арсенале.

[19:52:54] <Xerl> AFF Combine
Переходим к основной части лекции и рассмотрим два антидетекта. Один железный антидетект – AFF Combine, который сочетает в себе и еще браузерный антидетект и Linken Sphere – один из самых лучших браузерных антидетектов.
По всем вопросам об AFF Combine всегда, кстати, можно обратиться ко мне в ЛС или Jabber или саппорту, который решит проблемы с установкой, с настройкой и настройкой антидетекта. Telegram: @AFF_Combine
Данный антидетект состоит из двух частей. Каждую часть мы разберем подробно: что, зачем и для чего нужно.
Итак, после установки открываем первую часть антидетекта. Запускаем файл «clc.exe». Screenshot: https://prnt.sc/lu5yao

[19:53:53] <Xerl> Нажимаем кнопку «Connect » и ваша личная копия антидетекта авторизуется на сервере и полностью готова к работе. Screenshot: https://prnt.sc/lua3ps
Разберем подробно все возможные области настройки
1 область показывает, какая версия VMware нужна для полноценной работы железного антидетекта. Ставить, естественно, только эту версию. Если кликнуть по данной надписи, то откроется ссылка для скачивания Wmware нужной версии. Подробный пошаговый мануал по установке виртуальной машины на Windows 10 прилагается к данному антидетекту.
Область Session Quality под цифрой 10 показывает качество соединения вашего антидетекта с сервером авторизации, а также при успешной авторизации отображается, что соедение с сервером успешно: «connected»
[19:55:09] <Xerl> Переходим к следующей области: «My Tools»
Кнопка Share позволяет сделать общую папку для всех физических устройств и виртуальных машин. Фича нужно для быстрого и удобного переноса файлов и папок, например, на ваши виртуальные машины. Для копирования папок нужно использовать архивы.
Кнопка 2 «Syscheck» показывает вашу версию VMware, если она не совпадает с нужной версией. При совпадении показывает, что все «SYSTEM OK»
Кнопка 3 «DNS LP» (DNS Leak Protection) полезная фича для Windows 10. Дело в том, что помимо DNS сервера, что вы указали в вашей или системе или системе для вбива, Windows 7, 8,10 все равно параллельно отправляет на все известные сервера системе, а использует ответ от того сервера, с которого быстрее пришла информация. Т.е. это может быть не тот DNS сервер, который указан в настройке. Поэтому включение данной функции просто необходимо для вбивов и для безопасности.
Кнопка 4 «Connect/ Disconnect» как раз позволяет подключиться к серверу антидетекта для работы или наоборот отключиться от него.

[19:56:43] <Xerl> Следующая область «VMware» относится к железному антидетекту, как раз в этой области можно выбрать компоненты вашей виртуальной машины на VmWare.
Кнопка 5 «Select graphics adapter» позволяет выбрать из выпадающего списка видеокарту вашей виртуальной машины. Имеются видеокарты Nvidia, AMD, Intel (Всего 5 штук). Уточню, что в систему устанавливается не просто название видеокарты и драйвера. В скором времени будут доступны драйвера для видеокарт, а, следовательно, устанавливая различные драйвера, уникальность видеокарты будет еще больше, плюс у Canvas и WebGL при установке разных драйверов будет различный отпечаток.
Кнопка 6 «Select mainboard/chipset» позволяет выбрать из выпадающего списка материнскую плату вашей виртуальной машины (материнская плата эмулируется). Имеется 8 материнских плат Intel и AMD.
После выбора материнской платы автоматически выбирается семейство процессора, кнопка 7 «Select CPU family». Имеется возможность выбрать его самому. Всего имеется 9 процессоров.

[19:57:47] <Xerl> Кнопка 7 «Select network vendor» позволяет выбрать из выпадающего списка MAC Адрес для виртуальной машины под производителя. Всего 15 производителей. Пример: «D-Link, Asus, Apple, TP-link и др.»
Кнопка 8 «Select network vendor» позволяет выбрать из выпадающего списка ID вашего процессора. Данная функция не для новичков, и пока вообще недоступна.
Вся эта область дает возможность получать различные реальные виртуальные системы: с разными видеокартами, процессорами, сетевым оборудованием и использовать их по очереди или одновременно, если системные требования вашего PC позволяют это.

[19:58:47] <Xerl> Область «Network» (цифра 11) отвечает качество интернет соединения и позволяет сделать несколько интересных моментов.
Network Latency Tx/Rx позволяет добавить задержку на получение (Rx) и отправку данных(Tx) в миллисекундах.
Net packets loss Tx/Rx позволяет указать в процентах, какое количество данных будет потеряно при передаче или получения пакетов.
Для того чтобы это все работало нужно щелкнуть переключатель с OFF на ON.
Зачем это вообще нужно? Это позволяет эмулировать плохой интернет. Допустим, если интернет с 2G или даже 3G, при плохом сигнале, при плохой погоде будут задержки, грубо говоря, как в играх будет высокий ping, так и какое то количество данных может теряться, опять же аналогия с играми, когда интернет «лагает». В обычных устройствах это также может быть, особенно, если интернет через USB модем или через DSL соединение или через спутниковую тарелку.

[19:58:57] <Xerl> И последняя область (цифра 12) как раз завершающая, в этой части программы. Она позволяет как раз пропатчить самому программу Vmware, чтобы железный антидетект работал (Patch VMware), и пропатчить ваши виртуальные машины с теми настройки, что вы укажете в области VMware (цифры 5,6,7,8,9).

[20:00:05] <Xerl> С первой частью антидетекта разобрались; переходим ко второй. Вторая часть также содержит железный и браузерный антидетект. Вторую часть можно использовать, как и на тех виртуальных машинах, что мы создали и пропатчили (первая часть программы), так и просто как браузерный антидетект на основной вашей системе.
Screenshot: https://prnt.sc/lw4ulz

[20:01:02] <Xerl> 1) Кнопка переключения между браузерным антидетектом WEB (Firefox) и железным OS (Windows)
2) Данная область предназначена для добавления списка сайтов, которые будут открываться при запуска антидетекта. «+» добавляет сайт, «-» удаляет.
3) Кнопка для создания новой конфигурации.
4) Кнопка для сохранения конфигурации.

[20:02:06] <Xerl> 5) Кнопка, которая позволяет выбрать и загрузить ваши конфигурации для работы.
При загрузке конфигурации вместо «Add or Open Config» будет отображаться название вашей конфигурации.
6) Кнопка для запуска браузерного антидетекта в приватном режиме. Данный режим не сохраняет историю браузера, Cookie файлы, историю поиска, временные файлы.
7) Кнопка для запуска браузерного антидетекта.

[20:03:46] <Xerl> Переходим к области «Network ID». Screenshot: https://prnt.sc/lw6hd2
1) DNS Leak Protection – та же фича, что и в первой части программы. Если используете вторую часть программы на основе, то второй раз врубать смысла нет. Если используете на виртуалке, то включать обязательно.
2) DPI Protection. Система Deep Packet Inspection (сокр. DPI) выполняет глубокий анализ всех проходящих через неё пакетов и позволяет фильтровать трафик по его содержимому. Включение данной функции позволяет обойти системы DPI, усложнить слежку за вами с точки зрения безопасности. Более подробно о данной системе: https://habr.com/post/111054/ (прочитать на досуге)
3) Позволяет выбрать сетевой адаптер для подмены MAC адреса.
4) Собственно сама подмена MAC адреса. Кнопка игральных костей делает данный параметр случайным, рандомным. Также можно выбрать вручную производителя (D-Link, Asus, Apple, TP-link и др.) Кнопка «Set New » устанавливает MAC адрес для адаптера. «Test eth.. » осуществляет проверку подмены MAC адреса.

[20:05:50] <Xerl> Следующая область HW ID’s.Screenshot: https://prnt.sc/lw6i4y
Данная область отвечает за подмену процессора в вашей системе. Из выпадающего списка можно выбрать различные процессоры для установки, можно самому вручную указать процессор. Кнопка «Set» устанавливает подмену процессора. Можно выбрать между процессорами Intel и AMD, установить частоту процессора.

[20:06:46] <Xerl> И основная область железного антидетекта: «Windows ID».Screenshot: https://prnt.sc/lw72qf
Разберем быстро основные параметры. Напомню, игральная кость делает данный параметр случайным, рандомным «SET ALL»- данная кнопка устанавливает сразу все параметры из данной области.

[20:07:48] <Xerl> Owner (UName) – данный параметр устанавливает имя пользователя в OC.
Company – данный параметр устанавливает имя компании в OC. Данное поле может быть пустым.
Product name – данный параметр устанавливает версию системы Windows и ее номер. Пример: Windows 10 Pro
Edition – данный параметр относится также к версии системы. Пример: «Home», «Professional», «Enteprise»
System build – данный параметр устанавливает BUILD сборки вашей системы. Посмотреть можно, открыв "Все программы" -> "Стандартные" -> "Служебные" -> "Сведения о системе".

[20:08:41] <Xerl> Windows ID/IE ID/MPID – данный параметр устанавливает ключ активации вашей операционной системы, уникальный ID Internet Explorer и Mediaplayer.
Install Date – данные параметры задают дату и время установки вашей OC на вашу систему.
Windows/Program Files dirs creation date/time – данные параметры задают дату и время создания папки Program Files в вашей OC.
И параметры области «A» на скриншоте задают версию и номер сборки вашей OC (похожий параметр System Build), версию ядра.

[20:09:51] <Xerl> Переходим к первой части программы – WEB (Firefox), т.е. браузерному антидетекту. Начнем с раздела «proxy». Screenshot: https://prnt.sc/lw9tuj

[20:12:13] <Xerl> Данный раздел позволяет подключить Socks, Http, FTP, SSL Proxy и TOR. Для включения TOR необходимо просто нажать надпись «Tor» в правом верхнем углу данного раздела. Для работы нам с головой хватит использовать два режима: Socks и SSH.
Для подключения используем формат IP:Port, пример: «157.205.203.45:19723».
Если же Socks/SSH имеет Логин:Пароль, то мы используем раздел со встроенным Proxyfier. (Screenshot: http://prntscr.com/lw9w56). Просто заполняем IP, PORT, Login, Password и нажимаем кнопку «>»
После успешного добавления Proxy, можно проверить IP по базе MaxMind. Для этого нажимаем в правом верхнем углу картинку «MaxMind», и через несколько секунд в этом разделе появится вся необходимая информация по IP адресу.( Screenshot: http://prntscr.com/lw9xzi). Обращаем внимание на два параметра: 1) No proxy – данный параметр показывает, определяется ли ваш IP как Proxy. 2) Low – данный параметр показывает уровень «заспамленности» IP по базам MaxMind (Чем меньше, тем лучше).
Галочка «Auto TZ» позволяет автоматически установить Таймзону в системе (время).

[20:14:31] <Xerl> Раздел Configs (Screenshot: http://prntscr.com/lwa0jg).
В данном разделе можно будет приобрести платные конфиги. Главной особенностью по сравнению с другими антидетектами будет то, что конфиги будет содержать cookie, историю посещений, залогиненные аккаунты в социальных сетях. Это, во-первых, сокращает нам время на прогрев и раскачку сессии, не нужно заходить на разные сайты и тратить на это время, во-вторых, залогиненные аккаунты со стороны Антифрода шопа могут дать нам некое доверие, а, следовательно, шансы на успешный вбив могут быть выше.

[20:16:04] <Xerl> Переходим к следующему разделу. (Screenshot: https://prnt.sc/lwa57l)
Данный раздел позволяет задать параметр UserAgent’а и языка (Languages). Для лучшей проходимости лучше использовать юзерагенты браузера Firefox последних версий. Насчет языка, последний параметр показывает коэффициент предпочитаемого языка от 0,1 до 0,9. Ставить лучше всего от 0,5 до 0,8. В конце необходимо щелкнуть переключать на «ON», чтобы подмены заработали.

[20:17:18] <Xerl> Переходим к подменам Canvas, WebGL и Audio. (Screenshot: http://prntscr.com/lwag5h).
Для генерации данных отпечаток необходимо лишь нажать кнопку «Generate». Ползунок регулирует уникальность данных отпечатков. Без необходимости передвигать в большую сторону не стоит. Также в данном разделе можно изменить параметр, отвечающий за видеокарту в WebGL (Unmasked Renderer).

[20:18:17] <Xerl> Следующий раздел связан со шрифтами. Screenshot: https://prnt.sc/lwm3hm
Галочка Font FP – отвечает за подмену отпечатка шрифтов. Под ней находится как раз поле с генератором случайного отпечатка.
DF (Document Font) – галочка отвечает за использование в браузере шрифтов документа/внешних CSS шрифтов.
Галочка «Use legible fonts» отвечает за использование стандартных шрифтов в браузере, ниже можно указать и использовать не стандартные шрифты.

[20:19:15] <Xerl> Раздел BOM|DOM. Screenshot: http://prntscr.com/lwmauw
Данный раздел относится уже к параметрам конфига. Без сильной необходимости трогать их не стоит.
Собственно что тут можно отредактировать? BuildID версию Firefox, есть возможность ее зарандомить, разрядность Windows (32-разрядная или 64-разрядная), количество ядер в процессоре (самые популярные значения: 2,4,8), версию Windows (XP,7,8, 8.1, 10).

[20:21:06] <Xerl> И последний интересный раздел «опции». Screenshot: https://prnt.sc/lwmwn9
Самые необходимые параметры для работы:
Flash – данная галочка включает или выключает Flash в вашем браузере. Лучше без необходимости Flash не использовать.
Plugin scan – данная галочка позволяет включить или отключить возможность сайтам видеть плагины вашего браузера. Обязательно включаем.
WebGL – данная галочка включает или отключает WebGL. Обязательно включаем.
JSP Fingerprint – данная галочка включает возможность получить уникальный отпечаток браузер посредством скорости рендеринга видео и ошибок в процессе этого. Лучше включить.

[20:23:10] <Xerl> WebRTC – данная галочка включает или отключает WebRTC.
ClearRTC – данная галочка также относится к WebRTC и связана с отображение внешних и внутр. IP адресов. Лучше включить.
Unlinkable – параметр для безопасности, для работы лучше не использовать. В двух словах: параметр запрещает сайду видеть Cookie и другие данные в браузере других сайтов, только лишь те, которые относятся к этому сайту.
Keyb.FP – данная галочка включает или отключает возможность сайту получить отпечаток вашей клавиатуры. Лучше включить.

[20:24:58] <Xerl> А мы переходим к браузерному антидетекту Linken Sphere.
По всем вопросам всегда, кстати, можно обратиться к саппорту, который решит проблемы с установкой, с запуском браузера. Telegram: @devtnbrs
Итак, открываю антидетект, ввожу логин/пароль.
В первую очередь открываю общие настройки браузера. Они находятся во вкладке «Edit», далее из выпадающего списка находим «Preferences». Screenshot: https://prnt.sc/lkaf5p

[20:26:21] <Xerl> Обо всех настройках и всех пунктах сферы можно прочитать в документации, я же на скриншоте выделил все самые важные и необходимые настройки новичку.
1. Данный параметр устанавливает сайт по умолчанию, который откроется после создания сессии. Можно установить любой чекер, например f.vision, whoer.net или поисковую систему Google, Yandex, Yahoo , или вообще любой сайт, какой вам взбредет в голову.
2. Данный параметр устанавливает поисковую систему по умолчанию, т.е. через какую поисковую систему будет идти поиск, если вы введете в адресную строку браузера.
3. Данный параметр устанавливает физический размер экрана,. Лучше всего его ставить под конфиг, т.е. если в конфиге 1920 на 1080, то и в этом параметре ставим те же значения. Очень важный параметр, лучше всего ставить его каждый раз под сессию (конфиг).
4. Данный параметр устанавливает подмену системного времени. Можно выбрать два варианта: либо с помощью Javascript, либо будет изменяться системное время. Выбирайте 2 вариант (системное время).

[20:28:16] <Xerl> 5. Данный параметр устанавливает использовать ли TOR при авторизации в антидетекте. Устанавливаем галочку обязательно
6. Данный параметр устанавливает сохранять или не сохранять пароль от вашего аккаунта при входе. Для безопасности лучше отключить данную галочку.
7. Данный параметр позволяет закрыть порты в Web Sockets. Web sockets – это протокол, предназначенный для обмена сообщениями между браузером и веб-сервером. Проще говоря, сайт может проверить ваши открытые/закрытые порты Web Sockets.
8. Данный параметр позволяет включить/отключить GPU-акселерацию в браузере. Проще говоря, если данная функция включена, то прорисовка элементов и окон проходит быстрее. По возможности лучше включить этот пункт, но если, браузер вылетает, перестает работать после этого, то тогда лучше отключить данный пункт.
Остальные параметры направлены больше всякую мелочь, и не влияют сильно на работу, так что о них вы можете прочитать в документации.
Теперь перейдем к настройке самих сессий в браузере, иначе говоря – конфигов.
Более подробно про бесплатные и платные конфиги в данном антидетекте и варианты работ мы разберем в конце лекции.

[20:29:34] <Xerl> Итак начнем с разбора первой области . (Screenshot: https://prnt.sc/lkak5t)

[20:29:38] <Xerl> 1. Данный параметр позволяет выбрать сессию из списка.
2. Данный параметр нужен для создания новой сессии. Для этого нужно ввести имя сессии в данное поле.
3. Данный параметр позволяет написать заметку к сессии. Полезно указывать всю нужную информацию по сессии, допустим об IP, открытые порты, успешен ли вбив с сессии или нет, прочие особенности. Очень полезная функция. Для того чтобы не запутаться в сессиях и упростить себе жизнь по анализу вбивов, советую указывать всю полезную информацию в данное поле: Proxy Score, Risk Score, в какие шопы вбивали, каким методом, использованную карту, результат вбива и.т.д.
4. Данный параметр устанавливает цвет сессии в браузере. Полезно использовать для того, чтобы было удобнее не запутаться в них.

[20:31:56] <Xerl> 5. Данный параметр позволяет сделать отпечаток сессии полностью и, при необходимости, не копировать отпечатки canvas, fonts, rect, audiofingerprint.
6. Данный параметр нужен для того, чтобы переименовать сессию.
7. Данный параметр позволяет включить/отключить прорисовку WebGL с помощью ресурсов видеокарты. Отключать только в случае если слабая видеокарта или еще вообще нет как, например, на удаленных серверах.
8,9,10. Данные параметры позволяют включить/отключить HTML 5 Хранилище, пункт 9 – позволяет сохранять данные и использовать их даже после перезагрузки браузера, пункт 10 – позволяется сохранять и использовать данные посредством стандарта хранения больших структурированных данных «IndexedDB» . Что нужно знать вам: для вбива их лучше включить, а если сессия для безопасности, то лучше отключить.

[20:33:13] <Xerl> Переходим к следующей области, т.е. разделу. (Screenshot: http://prntscr.com/lkb5e2)

[20:34:37] <Xerl> 1. Данный параметр позволяет включить или отключить подмену Canvas. Что такое Canvas я объяснил уже выше. Данная подмена уникализирует Canvas, тем самым меняя данный отпечаток. Единственный минус всех антидетектов в том, что уникальность Canvas становиться 100%, а уникальность реальной системы около 99% с чем-то. Поэтому периодически можно отключать данный параметр, если есть подозрения что из-за этого антифрод может не пропускать вбив.
2. Данный параметр позволяет включить или отключить подмену Аудио отпечатка. Аудио отпечаток в 2019 году уже не такая редкость как раньше; он приобрел большую популярность в антифрод системах в последнее время. Сайт, где можно проверить аудиотпечаток: https://audiofingerprint.openwpm.com/
Антидетект подменяет 4 параметра: Fingerprint using DynamicsCompressor (sum of buffer values), Fingerprint using DynamicsCompressor (hash of full buffer), Fingerprint using OscillatorNode,Fingerprint using hybrid of OscillatorNode/DynamicsCompressor method

[20:36:22] <Xerl> 3. Данный параметр позволяет включить или отключить подмену шрифтов. Детект появился уже давно, используется повсеместно. Особенный плюс сферы в том, что вы можете не только подменить отпечаток, но и использовать любой список шрифтов или создать свой. Сайт, где можно проверить отпечаток шрифтов: https://browserleaks.com/fonts (два параметра «Fingerprint»)
4. Данный параметр позволяет включить или отключить подмену координатной системы браузера (rects) . Элемент «getClientRects» позволяет получить точное положение и размер пикселя нужного элемента, а в зависимости от системы, а точнее от разрешения экрана системы, шрифтов и еще множества других параметров, результаты будут различны. Данный детект также появился очень давно и имеет высокую популярность. Сайт, где можно проверить отпечаток rects: https://browserleaks.com/rects (Параметр: «Full Hash»)
5. Данный параметр позволяет включить или отключить использование случайных плагинов. Имеет смысл использовать в бесплатных конфигах или же если в конфиге нет плагинов. Но лучше всего при необходимости прописывать их вручную.
[20:37:29] <Xerl> 6. Данный параметр позволяет включить или отключить сохранение и шифрование cookies. Для вашей же безопасности пункт «Must Have».
7. Данный параметр позволяет включить или отключить Flash. Технология Flash уже является устаревшей, поэтому в 2019 в том, что Flash выключен нет ничего подозрительно. У многих он уже вообще не установлен в системе. Включать лишь при крайней необходимости.
8. Данный параметр позволяет включить или отключить уникализацию отпечатков. Т.е. при запуске сессии каждый раз они будут новые. Для безопасности можно вполне использовать, для вбивов использовать категорически не стоит.
9. Данный параметр позволяет указать, какие отпечатки уникализировать (Canvas, Audio, Plugins, Rects, WebGL, Fonts, Media Devices). Данный параметр тесно связан с предыдущим.
10. Данный параметр блокирует вывод хеша Canvas. Использовать параметр нет нужды. Практическое влияние на вбив не замечено.

[20:39:41] <Xerl> Переходим к следующей области . (Screenshot: http://prntscr.com/lkazhi)

[20:40:59] <Xerl> 1. Выбор типа подключения. Сейчас я укажу самые необходимые и опишу их.
No proxy – этот вид подключения подразумевает использования вашего интернет соединения, т.е. как будто используете самый обычный браузер. Он необходим если вам нужно использовать Proxyfier и прочие программы для использования Socks/ SSH. Но если применять данные программы, то «убивается» огромный плюс сферы в том, что можно использовать одновременно разные сессии с разными носками или SSH-туннелями. Единственный вариант, когда хоть как то может быть разумно использовать данный вид подключения - это если у вас настроенный роутер, в котором есть возможность подключить носок или SSH-туннель, например роутер от Sedoy.
Tor – данный вид подключения отличный вариант для серфинга сайтов, т.е. для использования в цепочки безопасности, о чем я говорил в начале лекции.
Socks, SSH Tunnel – эти два вида подключения как раз и являются основой для работы с данным продуктом. Эти режимы стоит использовать для вбивов. Для каждой сессии можно настроить разные носки или SSH-туннели и использовать все вкладки (сессии) одновременно, т.е. работать как из пулемета не с одной сессии, а сразу с 3 или 5 или даже больше.

[20:42:45] <Xerl> 2. Область для указания SOCKS/ SSH и порта.
Пример ввода: 154.250.117.3:6732
3. Данный пункт отключает Local IP в WebRTC.
4. Данная область отвечает за Логин/Пароль в Socks/SSH. Если у вас Socks или SSH-туннель имеет логин/пароль то обязательно нужно вводить их в эту область, если их нет просто оставьте поля пустыми.
5. Данная галочка включает/выключает подмену WebRTC. При отключении подмены будет использоваться ваш реальный WebRTC.

[20:44:12] <Xerl> 5. Данная галочка включает/выключает подмену WebRTC. При отключении подмены будет использоваться ваш реальный WebRTC.
6. Данная галочка отвечает за Внешний IP WebRTC. IP Внешнего WebRTC должен соответствовать вашему IP Sock’а или SSH-туннеля. Галочку нужно отключать, если IP подключения, отличается от того IP, что мы получаем «на выходе». IP на выходе, кстати, обычно указывается в истории сервиса, где вы берете носки, например в Faceless или Luxsocks.
7. Данная галочка включает подмену IPv6. Использовать только если в вашей системе по чекеру «https://browserleaks.com/ip» пункт «IPv6 Leak Test» идет утечка IP адреса. В ином случае не включать.
8. Данная галочка полностью отключает WebRTC в сессии. Уточняю, что именно сам WebRTC, а не его подмену.

[20:45:12] <Xerl> 9. Данная фича позволяет установить DNS-сервер вручную. При нажатии кнопки «Check DNS» проверяется его валидность. Необходимо использовать для безопасности, а также при вбиве если страна DNS вашего Socks или SSH-туннеля отличается. Этот параметр очень важен, так как частенько бывают SSH-туннели или Socks, которые показывают DNS другой страны, либо ваш родной DNS системы (именно это происходит по умолчанию, если данное поле не заполнено, а Socks или SSH-туннель не обладает собственным параметром), и вы ловите отмены по причине подозрительной активности.
10. Кнопка, которая очень сильно упрощает работу. При нажатии на нее она проверяет валидность Socks/SSH-туннеля и устанавливает автоматически геопозицию, язык сессии, часовой пояс, внешний WebRTC.

[20:47:38] <Xerl> Переходим к следующей области. Screenshot: http://prntscr.com/lkan72

[20:48:05] <Xerl> 1. Данный раздел связан с UserAgent. В нем можно управлять UserAgent’ами, т.е. добавлять, редактировать или удалять. Кнопки «Chrome», «Safari», «MSIE»,«Other» позволяют быстро выбрать UserAgent по типу браузера. Пункт «Regenerate configure after useragent change» позволяет изменить параметры сессии после изменения UserAgent’а
2. Данный раздел отвечает за язык (language) сессии. Прописывать его вручную нет необходимости, проще нажать кнопку «Check proxy/geo» и язык установиться автоматически под страну Socks/ SSH-туннеля.
3. Данная функция позволяет заблокировать всплывающие окна на сайтах в сессии, запрещает создание всплывающих окон. Использовать только в том случае, если это действительно необходимо.

[20:50:07] <Xerl> 4. Данную функцию не стоит включать без нужды. Проще говоря, включать ее следует тогда, сайт криво загружается или не до конца работоспособен.
5. Данная фича блокирует ввод русских символов на сайте при вбиве. Включать полезно, т.к. в случае чего не позволяет ввести русских символы при вбиве. К вводу русских символов в URL, естественно, данная фича не действует.

[20:51:21] <Xerl> Переходим к следующей области. Screenshot: http://prntscr.com/lkat45

[20:52:07] <Xerl> 1. Config manager – бесплатные конфигурации для сферы. На данный момент их более 60 000. Минус в том, что их могут использовать все активные пользователи, и выборка происходит случайно. Вы лишь можете выбрать Тип браузера и OC при загрузке бесплатного конфига.
2. WebGL Параметры. О том, что такое WebGL я рассказывал уже выше, данный же раздел как раз позволяет настроить все параметры WebGL 1 Версии и WebGL 2 Версии или отключить его полностью при необходимости.
3. Раздел «Расширенные настройки». Один из самых интересных и важных разделов сфере для меня. В нем можно отредактировать большинство параметров, добавить плагины, отредактировать HTTP Заголовки.

[20:53:23] <Xerl> 4. Набор Шрифтов. В этом разделе можно создать/добавить или отредактировать названия шрифтов, т.е. создать свой список шрифтов, который будет видеть антифрод шопа помимо самого отпечатка шрифта, что мы разбирали выше.
5.Кнопка имитации разрешения окна. Эта функция позволяет подстроить свое реальное разрешение экрана под данные сессии. Функция необходима при работе с мобильными конфигами ( Android, Iphone, а также с планшетами).
6. Кнопка имитации Touch Screen. Самая нужная функция при работе с мобильными конфигами. Она полностью имитирует работу Touch Screen, прямо как на мобильных устройствах.
7. Данный параметр определяет длину экрана. Пример: 1920
8. Данный параметр определяет ширину экрана. Пример: 1080

[20:54:59] <Xerl> Следующие две небольшие области. Screenshot: http://prntscr.com/lkapz3
1. Данная область отвечает за подмену геопозиции вашей системы. Latitude – географическая широта, longitude– географическая долгота.
2. Данная область отвечает часового пояса и времени.
Данные две области не требуют ручной настройки. Требуется лишь нажать кнопку «check proxy/geo» и значения установятся автоматически под ваш SSH-туннель/Socks.

[20:56:58] <Xerl> Перейдем к возможным вариантам работы с данный антидетектом.
1. Если есть доступ к конфигшопу, или у кого-то вы можете приобрести конфиги, то берете нужный конфиг, добавляете его в антидетект, настраиваете подключение к SSH/Socks, при необходимости Custom DNS, настраиваете часовой пояс и геопозию, отпечатки, которые нужно подменить и вперед вбивать.
2. Если нет доступа к конфигшопу или вам не у кого взять конфиги, то используете бесплатные конфигурации, которых уже более 60 000. Настраиваете после этого, как и в первом варианте и вперед вбивать.
Можно также вручную подправить необходимые параметры, для того чтобы сделать бесплатную конфигурацию более уникальной.
Это можно и нужно делать, потому что встроенные конфиги использует немалое количество людей, а это может негативно влиять на результат. Но для новичка они подходят более чем.
Также возможно не загружать бесплатный конфиг, а самому собственно его написать в сфере с нуля, но что для первого варианта, что для второго, нужно иметь опыт, знания всех параметров.

[20:57:54] <Xerl> Полезные инструменты в данном Антидетекте, которые можно использовать:
1) В Антидетекте имеется Web Emulator – данный функция позволяет автоматически имитировать поведение пользователя, посещая за вас сайты в автоматическом режиме, пока вы попиваете холодное пиво расслабившись на кресле. На практике это нужно для прогрева магазина перед вбивом, т.е. набираются cookie, история посещений или же можно набирать историю в том шопе, в который вы собираетесь вбить.
2) В Антидетекте имеется функция автоматического вбива текста. Т.е. копируете текст в буфер обмена, нажимаете комбинацию клавиш, и антидетект имитирует ручной ввод. Функция очень удобная и полезная, но, даже несмотря на продвинутую имитацию, антифрод может не сильно хорошо отнестись к данной функции. Поэтому использовать только когда более менее уверены в том, что это не повлияет на успешность вбива.

[20:58:36] <Xerl> 3) В Антидетекте имеется Автоматор - это более продвинутый прогреватор, который позволяет более тонкую и продвинутую настройку для прогрева шопов. Минус заключается в том, что для использования данного инструмента, нужно хорошо вникнуть и изучить данный инструмент, т.к. написать скрипт для автоматора не так то просто, и даже мало кто из всех активных пользователей сферы это умеет.

[21:01:07] <Xerl> А теперь я отвечу на все ваши вопросы по антидетектам или в целом по нашей сфере работы.
Подписывайте на мой профиль.
Оставляйте отзывы в профиле. Jabber для тех, у кого возникнут вопросы или кто лично хочет пообщаться: wirl@prv.st

[21:03:16] <Serrwrtet> 1.Какой глубины должны быть куки?
2.Если чекер соксов показывает местоположение отличное от автоматической геопозиции Сферы, следует ли параметры (долгота-широта) вбивать вручную по ZIP’у?
3. Насколько актуально применение в карже “железного” антидетекта?
4. Имеется ли в Сфере аналог DPI Protection?
[21:04:32] <Xerl> 1) Если имеется ввиду на сайте сколько страниц посещать то ОТ 2-3.
2)Лучше ставить по чекеру соксов.
3) Кто-то применяет, и применяет в связке с железный+браузерный
4) Нет

[21:05:11] <bloomberg> 1)какой браузерный антидетект будет лучше linken sphere или kraken pro?2)В каких случаям необходимо одновременно подменять и железо и браузер?
3)Единственный минус всех антидетектов в том, что уникальность Canvas становиться 100%, а уникальность реальной системы около 99% с чем-то,вот это не понял?
4)часто ли обновляется сфера ,ведь антифрод не дремлит?5?возможно ли нормально вбивать с бесплатными конфигами в шопы новые или не задроченые?
6)перед в вбивом в шоп нужны ли куки гугля,ютуба итд, а если да,не ужели антифрод не видит что они свежие?

[21:08:09] <Xerl> 1) Браузерный скорее Linken
2) Подменяют во всех случаях( вбивы, работа с палкой, БА итп). Я к тому что тут особо случаев специальных нет.
3) Если обьяснить по простому, то да, минус в том что канвас слишком уникальный
4) Сейчас не так часто
5) Возможно.
6) Желательно посещение этих ресурсов. Между вариантами - их нет и они есть свежие, лучше выбрать второе. Тем более этот момент и не по кукам может чекатся

[21:09:14] <macpru> 1) I have CC from phishing page already , is it advisable to buy random config for antidetect for shopping?
Also do we get to learn how to get logs using Azorult stiler next lecture or soon?

[21:11:11] <Xerl> if possible better use config from configshop or configure the config yourself
About amazon and other lecture - i don't know. I'm only learn about Antidetects

[21:11:16] <bloomberg> А можно ли перед каждым вбивом ,импортировать много много всяких разных куков чтобы показать активного пользователя ,а уже потом набивать куки интересующего шопа?

[21:12:29] <bloomberg> в работе с логами тоже нужен особый конфиг?

[21:12:51] <Xerl> можно, знаю что так делали, когда берут куки и импортируют их в несколько сессий. Скажем так, по кукам и посещенному сайту детектить такое, когда почти на каждом сайте стоит метрика от гугла или фейсбука; я считаю что это основной детект. А вот как конечный сайт отреагирует к этому - как повезет.

[21:13:04] <Xerl> bloomberg: Нет просто лучше подстраивать под параметры насколько возможно

[21:16:29] <bloomberg> Все ли антифроды проверяют canvas?складывается впечатления ,что проще наверно начинать по логам,что скажешь по этому поводу?

[21:16:59] <Boat> Где можно почитать про AFF Combine?

[21:17:22] <Xerl> в 2020 думаю 95%. По логам проще в какой то мере, но дело тут в куках, акке а не в детекте канваса))

[21:18:56] <Boat> Если что с настройками можно обратиться?

[21:19:37] <Xerl> можно

[21:20:01] <bloomberg> я так понимаю что железо менять лучше тогда ,как ты описал,когда бвиваешь в конторы,или покер,но им не похер какой у тебя там процессор или видеокарта,ведь может стоять все что угодно у пользователя?

[21:21:38] <Xerl> думаю тут главное отслеживание чтобы не было одинаковых, т.е. проблема пк будет в том что неск таких проходов в системе и грубо говоря твое железо "забанят"

[21:23:07] <Boat> Все нужно пробовать, а там и вопросы появятся

[21:24:05] <bloomberg> а у тебя есть личная тг ты давал или я не увидел?

[21:25:24] <revolvervv81> Огромное спасибо за лекцию !!! Я сначала расстроился, что Вас нету в списке лекторов….(та как Вас нет в Основной рабочей конференции)… Главные вопросы появятся, когда начнём работать со Сферой

[21:25:25] <Xerl> в лс на форуме по этому поводу)

[21:25:54] <Boat> Спасибо за лекцию, было доходчиво и понятно, наконец то я понял что такое Canvas, WebRTC, aWebGL

[21:25:59] <Xerl> revolvervv81: скажем так, я связан сейчас в основном с работой с антиками, поэтому тут именно чисто лекцию веду
 
Last edited:

Обучение кардингу 2021​

Лекция - "Антидетекты"​

Лектор : XERll

[19:01:02] <XERll> Добро пожаловать на лекцию. Сегодня лекция посвящена Антидетектам. На данной лекции мы поговорим в целом про антидетекты, разберем два популярных антидетектов с форума, которые отлично подходят для нашей работы, разберемся в некоторых особенностях и фишках в работе с данными программами.

[19:03:09] <XERll> Для тех, кто уже давно в данной сфере, уже много слышал про Антидетекты, но для новичков, которые только недавно пришли в данную сферу будет полезно узнать, что это вообще такое и с чем «его едят». Антидетект – это программа или же набор программ, которые позволяют уникализировать вашу систему, изменить различные отпечатки и параметры для того чтобы обходить антифрод системы в магазинах (шопах), платежных системах (Paypal, Skrill и др.), онлайн банкингах и прочего всего всего, где требуется изменять вашу личность. Огромный плюс антидетектов в том, что они позволяют использовать вашу систему для работы не меняя ее, тем самым экономя ваше драгоценное время. Раньше главной задачей Антидетектов было просто уникализировать систему, сейчас же – не просто уникализировать систему, а сделать все отпечатки и параметры естественными, для того чтобы можно было «слиться с остальной толпой пользователей». Это очень полезно и нужно, например, при работе с логами.

[19:04:51] <XERll> Обьясню на доступных примерах из жизни как работает антидетект и антифроде: в первом случае, если представить что FACE ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз показывать НОВОЕ лицо, то благодаря антидетекту, мы можем сделать очень и очень много лиц, и каждый раз спокойно и успешно проходить эту защиту.

[19:05:43] <XERll> Во-втором случае, если представить что FACE ID на Iphone –это антифрод система, и чтобы его разблокировать нужно каждый раз показывать одно и тоже лицо, что в принципе и является действительностью на Iphone, то мы можем «скопировать» лицо владельца и успешно обойти защиту(естественно зная примерно как должен выглядеть этот «отпечаток лица»).

[19:07:47] <XERll> Но в современных Антифрод системам тоже не дураки сидят и разработка новых защит и детектов не стоит на месте, поэтому с каждым днем они совершенствуются и на сегодняшний день оцениваются не просто параметры и отпечатки системы, но и целый ряд других факторов.

Например, в таком крупном магазине Amazon или платежной системе Paypal оценивается поведенческий фактор нейронной сетью, также оценивается по различным параметрам Ваш IP, DNS, ваша «отпечаток» в интернете (подробнее ниже).

Поэтому хоть и антедетект играет немаловажную роль, но успех заключается не только в его использовании, а в правильном использовании в его в совокупности с другими факторами, что я указал выше. При осознанной работе, анализе ваших вбивов и различных инструментов, что вы используете – вы обречены на успех : )

[19:08:00] <XERll> yarah: Do you see my message?

[19:10:00] <XERll>

Screenshot: http://prntscr.com/isj1yg

Выше я указал ссылку на видео, в котором вы можете посмотреть какое большое количество факторов учитывает Антифрод система. Посмотрите после того как лекция закончится и вы увидите, что браузер играет важную роль, но при этом данная роль не является единственной.

На скриншоте же можно увидеть какое большое количество параметров относится к использованию E-mail адреса при вбиве в других сервисах.

[19:12:11] <XERll> Виды антидетектов

Существуют два вида антидетектов:

1) Антидетекты, которые позволяют подменить параметры железа вашей системы или вашей виртуальной машины.

К этим параметрам относятся: параметры информации о процессоре, видеокарте, BIOS, сетевой платы, даты создания папок, и системы, различные другие устройства в системе.

Данные антидетекты нужны при работе с программами, которые устанавливается на ваш Windows. Это могут быть покерные клиенты, например, PokerStars, клиенты букмекерских контор и др.

[19:16:59] <XERll> Примеры актуальных железных антидетектов:

А) Antidetect by Vektor T13 – Актуальное решение в области железного антидетекта от Vertor_T13 для VirtualBox. Решение полностью поддерживается автором, что видно по его телеграмм каналу. Минус данного решения является в том что решение бесплатное, поэтому полноценной техподдержки бесплатно вы не получите, а попасть на консультацию за деньги к нему все равно займет огромное кол-во времени и то не факт, что ее еще получите.

B) Aff Combine (KRAKEN PRO) – антидетект для VmWare, которые также включает в себя и браузерный Антидетект. Продается у нас на форуме за 1400$. Антидетект поддерживается автором, имеется support в Telegram, общий чат для обсуждения работы и решения различных проблем. Подробнее о данном решении мы поговорим сегодня чуть ниже.

[19:20:41] <XERll> 2) Антидетекты, которые позволяют подменить параметры браузера, тем самым имитировать любую систему или устройство.

С помощью данных антидетектов можно имитировать любую систему (Windows, MAC, Linux, Android, IOS), браузер( FF, Chrome, Opera, Safari), игровые консоли, Smart TV и.т.д.

Данные антидетекты также бывает двух видов:

1 вид: Антидетект на основе обычного браузера, в который установлено расширение или Аддон. В основном все антидетекты данного типа ( Antidetect 7.7, Antidetect 8, Антидетект от Cert, Genesis Security, Антидетект Ivan Iovation, AFF Combine)

Здесь Антидетекты можно поделить на еще две категории:

А) Антидетекты на основе браузера Firefox. К этой категории относятся: Antidetect 7.7, Антидетект от Good Job, AFF Combine, Антидетект Ivan Iovation)

B) Антидетекты на основе браузера Chromuim. К этой категории относятся: Антидетект от Cert, Antidetect 8, Genesis Security.

Антидетекты категории «B» имеют более высокую цену на приобретение, чем первые, потому что требуют больше денежных вложений, больше знаний для его создания.

2 ВИД АНТИДЕТЕКТОВ: Антидетект, написанный на исходниках движка. Из тех примеров, что я знаю, сюда можно отнести Linken Sphere. Он написан на исходниках Chromuim, поэтому и содержит очень большое количество возможных фишек и инструментов. Но подробнее об этом чуть позже.

[19:22:20] <XERll> Примеры актуальных антидетектов:

Антидетект от Cert – антидетект на основе Chromuim. Привязывается к железу, т.е. использовать можно только на 1 системе. Автор антидетекта – один из самых первых разработчиков антидетекта в целом, а тем более на основе браузера Chromuim. Обновления стабильные. Продается на Верифе, стоит 5000$. Самый дорогой из имеющихся антидетектов. Цена продукта необоснованно высокая. Каждое обновление также платное и стоит от 50 до 300$ . Даже если пропустили какое-то обновление и не взяли, то придется оплатить все предыдущие обновления, чтобы получить последнюю версию. По моему мнению, с учетом имеющихся остальных антидетектов на рынке, брать новичку не стоит. На данный момент судьба антидетекта остается неизвестной, т.к. автор антидеткта пропал, его тему удалили на форуме Вериф.

Байтовский антидетект 8 - антидетект на основе Chromuim. У данного автора имеется другие продукты: Antidetect 5,6,7, которые разработаны на основе браузера Mozilla Firefox. Они хорошо показали и зарекомендовали себя в свое время. Антидетект 8 – не сильно популярный продукт, всего пользователей антидетекта не более 30-40. Продается также на Верифе, цена: 3000$ + 100$ в месяц абонентская плата. Данный антидетект развивается не очень быстро, но у него есть некоторые плюсы: бесплатные конфиги, неуникальный Canvas и небольшое количество пользователей. Подробнее о том, что такое Canvas будет чуть ниже.

Байтовский антидетект 7 – антидетект на основе физического браузера Firefox. Параллельно 8 антидетекту поддерживается и периодически обновляется 7 версия антидетекта. Автор продает ее по цене 500$ навсегда/либо по 100$ но ежемесячно. У нас же на форуме у Billy Bones можно купить версию 7.1. Цена по акции для обучающихся 50$. Продукт полностью стоит своих денег. Хороший вариант для новичка, особенно если взять за 50$. Конфиги также можно приобрести сразу у автора по 3$ у Billy Bones по 1$ и ниже, без необходимости выполнения каких-либо условий. К минусам можно отнести, что антидетект не подменяет некоторые отпечатки, например audiofingerprint, некоторые конфиги требуется немного редактировать вручную.

[19:24:05] <XERll> Антидетект Ivan Iovation – Антидетект от румынского автора, который появился на рынке совсем недавно. Включает в себя и железный антидетект, но основная направленность в сторону браузерного АД, поэтому я и отнес его к этой категории. Антидетект на базе Firefox. Цена данного решения 200 $ в месяц, что, является, довольно таки немалой ценой для новичка. Из минусов данного Антидетекта: его цена, сложность в установке, устанавливать его сложно и даже по мануалу очень непросто и геморно, а техподдержка от автора стоит 99$/1 ДЕНЬ, плюс к этому поддержка только на английском языке, привязка к одной системе. Из плюсов: неуникальный canvas, но всего лишь несколько штук, ну и сам антидетект пока новый, незаезженный в кардерских кругах, что является хорошим плюсом. Я бы посоветовал его брать НЕ новичкам, тем у кого «не проходят» какие-либо шопы, мерчи с других Антидетектов. И то с учетом того, что, допустим, неуникальных канвасов всего несколько штук, сильно во вбивах в один шоп не разгуляешься.

[19:26:46] <XERll> Genesis Security – данный продукт является не совсем Антидетектом в обычном понимании. Он используется для логов. Сейчас объясню подробнее.

У данного продукта имеется магазин «Genesis Market», где находится большое количество ботов, которые можно купить. Цена бота в среднем от 20 до 60$.

Бот может содержать логи, cookie браузера, а самое главное отпечаток его системы (Fingerprint), который с точки зрения Антидетекта можно назвать конфигом( об этом будет чуть дальше) . Покупая бота, который имеет в логах доступ к Paypal , cookie браузера и его отпечаток, мы получаем по сути отличный вариант работы с логами, тем самым увеличивая шанс на успех, т.к. помимо логов и cookie браузера мы имеем отпечаток системы, тем самым вызывая лучшее доверие Антифрод систем.

Но с точки зрения обычных вбивов не очень рационально в среднем по 30$ и более долларов за 1 конфиг. Но плюс данного варианта, что доступ в шоп бесплатно, нет никакой ежемесячной оплаты или же оплаты для того, чтобы попасть туда. Все расходы будут лишь заключаться в покупке ботов ( конфигов)

Еще один существенный минус для новичка в данном шопе, это то, что нет замен. Допустим, если вы на форуме возьмете лог Paypal или Amazon или еще какого-либо шопа, со стилллера Azorult или другого подобного решения и ЛОГИН/ПАРОЛЬ окажется неверным, то вам сделают замену, а вот в шопе Genesis замен нет. Следовательно, для новичков, есть некоторый риск просадить деньги просто так, тем более не умея работать с логами. По моему мнению тем, кто хочет пойти в сторону работы с логами, сначала лучше потренироваться и научиться на логах стиллера Azorult и подобных, которые продаются у нас на форуме, и лишь потом, при необходимости, переходить к Genesis.

[19:28:23] <XERll> Ну и раз мы уже затронули тему работа с логами, то самый лучший вариант работы с логами стиллера Azorult и подобных – это определенно Linken Sphere.

С помощью Linken Sphere вы сможете быстро и удобно импортировать куки в сессию, быстро настроить имеющиеся параметры под лог: UserAgent, разрешение, таймзона, язык, количество ядер (hardwareConcurrency), ОЗУ (deviceMemory), видеокарту (WebGL).

А используя такие инструменты как прогреватор и автоматор, быстро и удобно делать прогрев нужного магазина, не тратя на это большого количества времени.

[19:30:42] <XERll> А мы переходим, после долгих отступлений, к браузерному антидетекту, соответвующему цена-качество, определённо подходит новичкам, и который стоит иметь в своем «арсенале:

Linken Sphere (Сфера)- один из самых популярных антидетектов. Написан на исходниках движка Chromuim. Продается у нас на форуме. К плюсам можно отнести: Отличный саппорт, обновления, нет привязки к системе, подмена всех основных отпечатков, встроенный функционал для работы c ssh, socks и tor, возможность вбивать сразу с нескольких вкладок, т.к. 1 вкладка как одна система, а таких вкладок можно открыть очень много; встроенный автоматор и веб-эмулятор и др. плюсы. Также всем кто впервые проходит обучение, выдадут Linken Sphere на 1 месяц бесплатно. Следовательно, вы на практике сможете оценить данный продукт.

Минусы, как для новичка, будут: ежемесячная абонентская плата в 95$ (5% пожизненная скидка пользователем ВВХ), недоступен шоп с конфигурациями, т.е. конфиги; если нет PRO подписки (цена 475$ за пол года), нет возможности полной настройки параметров windows.navigator . Но совокупность параметров позволяет полностью рекомендовать его, сам также использую.

[19:32:26] <XERll> Но стоит сразу пояснить насчет вбивов: антидетекты не являются панацеей и кнопкой бабло; это всего лишь инструмент. Поэтому не нужно пренебрегать вбивами с VNC, дедиков, виртуалок, реальных систем. Бывает с чего то идет лучше в одном шопе, с чего-то хуже, с чего-то вообще никакой разницы. Так что возьмите за правило: «В борьбе с антифродом все средства хороши»

Думаю стоит пояснить сразу, что такое конфиг в любом антидетекте и какие виды конфигов существуют . Конфиг – это набор файлов или просто код, который содержит информацию о браузере и системе (параметры javascript браузера, параметры WebGL, набор шрифтов и др, параметры Canvas и любые другие.) Проще говоря, конфиг является слепком системы и браузера. Использование конфигов сокращает время настройки антидетекта, просто взял, загрузил конфиг, и ты уже почти готов к работе.

Конфиги бывают реальные и генерированные. Реальные – это те конфиги, которые «скопированы» с настоящих систем, путем сбора параметров, а генерированные конфиги – это сделанные с помощью программы -генератора. Минус генерированных конфигов заключается в том, что параметры могут быть неверные, не соответствовать реальности. В данное время генерированные конфиги уже мало где вообще используются.

[19:34:18] <XERll> Очень часто после лекции бывают вопросы, что такое Canvas, WebGL, WebRTC. Поэтому я сразу поясню об этом самым простым вариантом, который я нашел за все время, для того чтобы каждому человеку было примерно понятно что это такое и с чем его едят.

Canvas – это технология, которая применяется для отрисовки визуальных элементов веб-страниц. До 2006 года при веб серфинге для отображения веб-страницы сервер должен был передать на наш ПК визуальные элементы сайта – графику, таблицы и т.д., что сильно загружало канал связи (вспомните скорости того времени) или мы должны были пользоваться Macromedia Flash, чтобы просмотреть видео, или поиграть в простейшие игры. Но потом пришел Canvas, который основан на JavaScript и теперь сайт не передает готовые элементы, а просто показывает нам текст скрипта, который выполняется не на сервере, а НА НАШЕМ ПК с помощью нашего браузера и нашего железа. Скорость повысилась, нагрузка на сервера снизилась, возможности расширились. Canvas относится к 2D графике. Так вот, системы в зависимости от различных параметров, по-разному отрисовывают элементы. Это и позволяет создать отпечаток, а также определять к какому браузеру и OC он относится.

[19:36:28] <XERll> WebGL – это технология построения 3D и основана эта технология на ускорителе OpenGL, а если быть более точным, то на OpenGL ES.

Работает WebGL так - Веб-сайт передает на наш ПК javascript код, который обрабатывается нашим браузером в двух режимах:

1. Программное ускорение

2. Аппаратное ускорение

Поскольку javascript выполняется только на ПК пользователя, то указанные выше ускорители будут использоваться не с сервера, а с нашего обычного рабочего или домашнего ПК.

Алгоритм следующий:

1. Формируются вершины

2. Формируются вершинные шейдеры (Vertex shader)

3. Между вершинами рисуются линии и появляется форма изображения

4. Добавляется геометрия

5. Формируются пиксели

6. Пиксели заполняются цветом (Pixel shader)

7. Добавляются эффекты (сглаживание, прозрачность и т.д.)

И все – картинка готова. Для пользователя это займет мгновение, но количество операций, которое будет выполнено просто колоссально и во всем этом принимают участие сотни различных графических параметров. Эта картинка и набор параметров и позволяет создать отпечаток.

[19:37:56] <XERll> WebRTC - это технология, которая позволяет передавать аудио и видео потоковые данные между браузерами и мобильными приложениями. Браузеры пользователей благодаря технологии WebRTC могут передавать данные друг другу напрямую. WebRTC не нужен отдельный сервер, который бы хранил и обрабатывал данные. Все данные обрабатываются напрямую бразерами и мобильными приложениями конечных пользователей. Опасность технологии WebRTC заключается в определении вашего реального IP адреса. Так как подключение идет напрямую с другим пользователем, браузером, веб-сайтом или мобильным приложением, то настройки сети игнорируются. Для создания аудио и видеосвязи браузеры должны обменяться внешними и локальными IP адресами. Поэтому несмотря VPN, TOR определяется настоящий IP адрес.

Если вы используете туннели или носки, тогда WebRTC сможет определить ваш реальный IP адрес за прокси или IP адрес VPN сервера, если вы используете цепочку VPN + туннель/носок.

Любой антидетект можно и нужно использовать для своей анонимности и безопасности в вашей цепочке. Это, конечно, не панацея, но я настоятельно рекомендую добавить в вашу цепочку безопасности антидетект, как минимум the Sphere.

[19:39:13] <XERll> Советы по обеспечению вашей безопасности с помощью антидетектов:

Во-первых, использовать на разных сайтах различные конфиги. На одном, допустим OC Windows, на другом OC Linux.

Во-вторых, периодически менять данные конфиги.

В-третьих, хранить сам софт на зашифрованной флешке или жестком диске или контейнере.

Для антидетекта Linken Sphere (Сфера) можно добавить:

A) Хранить пароль у себя голове, для того чтобы избежать возможности третьему лицу зайти в ваш аккаунт антидетекта и получить ваши конфигурации, историю, куки.

B) Использовать в цепочке подключения TOR.

[19:40:57] <XERll> Отличным решением для анонимности, безопасности в интернете использовать the Sphere (https://sphere.tenebris.cc/) .

The Sphere является бесплатным продуктом от разработчиков Linken Sphere. Плюсы данное решения, даже в отличие от Антидетектов в том, что:

1) Продукт полностью бесплатный.

2) Продукт не имеет серверных привязок, привязок по железу, следовательно, можно использовать везде, где захочешь

3) Продукт не требует установки, является Portable, в этом огромный плюс в том, что его удобно переносить между системами, удобно разместить на зашифрованном контейнере, флешке, диске, да и ко всему этому установочных следов не будет.

4) Сама информация о сессиях в данном решении также зашифрована, что в случае ее получения третьими лицами, делает ее невозможной к использованию.

5) Продукт имеет все необходимые подмены в своем арсенале.

[19:42:35] <XERll> Переходим к основной части лекции и рассмотрим два антидетекта. Один железный антидетект – AFF Combine, который сочетает в себе и еще браузерный антидетект и Linken Sphere – один из самых лучших браузерных антидетектов.

По всем вопросам об AFF Combine всегда, кстати, можно обратиться ко мне в ЛС или Jabber или саппорту, который решит проблемы с установкой, с настройкой и настройкой антидетекта. Telegram: @AFF_Combine

Данный антидетект состоит из двух частей. Каждую часть мы разберем подробно: что, зачем и для чего нужно.

Итак, после установки открываем первую часть антидетекта. Запускаем файл «clc.exe». Screenshot: https://prnt.sc/lu5yao

Нажимаем кнопку «Connect » и ваша личная копия антидетекта авторизуется на сервере и полностью готова к работе. Screenshot: https://prnt.sc/lua3ps

[19:44:56] <XERll> Разберем подробно все возможные области настройки

1 область показывает, какая версия VMware нужна для полноценной работы железного антидетекта. Ставить, естественно, только эту версию. Если кликнуть по данной надписи, то откроется ссылка для скачивания Wmware нужной версии. Подробный пошаговый мануал по установке виртуальной машины на Windows 10 прилагается к данному антидетекту.

Область Session Quality под цифрой 10 показывает качество соединения вашего антидетекта с сервером авторизации, а также при успешной авторизации отображается, что соедение с сервером успешно: «connected».

[19:46:51] <XERll> Переходим к следующей области: «My Tools»

Кнопка Share позволяет сделать общую папку для всех физических устройств и виртуальных машин. Фича нужно для быстрого и удобного переноса файлов и папок, например, на ваши виртуальные машины. Для копирования папок нужно использовать архивы.

Кнопка 2 «Syscheck» показывает вашу версию VMware, если она не совпадает с нужной версией. При совпадении показывает, что все «SYSTEM OK»

Кнопка 3 «DNS LP» (DNS Leak Protection) полезная фича для Windows 10. Дело в том, что помимо DNS сервера, что вы указали в вашей или системе или системе для вбива, Windows 7, 8,10 все равно параллельно отправляет на все известные сервера системе, а использует ответ от того сервера, с которого быстрее пришла информация. Т.е. это может быть не тот DNS сервер, который указан в настройке. Поэтому включение данной функции просто необходимо для вбивов и для безопасности.

Кнопка 4 «Connect/ Disconnect» как раз позволяет подключиться к серверу антидетекта для работы или наоборот отключиться от него.

Следующая область «VMware» относится к железному антидетекту, как раз в этой области можно выбрать компоненты вашей виртуальной машины на VmWare.

[19:49:08] <XERll> Кнопка 5 «Select graphics adapter» позволяет выбрать из выпадающего списка видеокарту вашей виртуальной машины. Имеются видеокарты Nvidia, AMD, Intel (Всего 5 штук). Уточню, что в систему устанавливается не просто название видеокарты и драйвера. В скором времени будут доступны драйвера для видеокарт, а, следовательно, устанавливая различные драйвера, уникальность видеокарты будет еще больше, плюс у Canvas и WebGL при установке разных драйверов будет различный отпечаток.

Кнопка 6 «Select mainboard/chipset» позволяет выбрать из выпадающего списка материнскую плату вашей виртуальной машины (материнская плата эмулируется). Имеется 8 материнских плат Intel и AMD.

После выбора материнской платы автоматически выбирается семейство процессора, кнопка 7 «Select CPU family». Имеется возможность выбрать его самому. Всего имеется 9 процессоров.

Кнопка 7 «Select network vendor» позволяет выбрать из выпадающего списка MAC Адрес для виртуальной машины под производителя. Всего 15 производителей. Пример: «D-Link, Asus, Apple, TP-link и др.»

Кнопка 8 «Select network vendor» позволяет выбрать из выпадающего списка ID вашего процессора. Данная функция не для новичков, и пока вообще недоступна.

Вся эта область дает возможность получать различные реальные виртуальные системы: с разными видеокартами, процессорами, сетевым оборудованием и использовать их по очереди или одновременно, если системные требования вашего PC позволяют это.

[19:52:03] <XERll> Область «Network» (цифра 11) отвечает качество интернет соединения и позволяет сделать несколько интересных моментов.

Network Latency Tx/Rx позволяет добавить задержку на получение (Rx) и отправку данных(Tx) в миллисекундах.

Net packets loss Tx/Rx позволяет указать в процентах, какое количество данных будет потеряно при передаче или получения пакетов.

Для того чтобы это все работало нужно щелкнуть переключатель с OFF на ON.

Зачем это вообще нужно? Это позволяет эмулировать плохой интернет. Допустим, если интернет с 2G или даже 3G, при плохом сигнале, при плохой погоде будут задержки, грубо говоря, как в играх будет высокий ping, так и какое то количество данных может теряться, опять же аналогия с играми, когда интернет «лагает». В обычных устройствах это также может быть, особенно, если интернет через USB модем или через DSL соединение или через спутниковую тарелку.

[19:54:35] <XERll> И последняя область (цифра 12) как раз завершающая, в этой части программы. Она позволяет как раз пропатчить самому программу Vmware, чтобы железный антидетект работал (Patch VMware), и пропатчить ваши виртуальные машины с теми настройки, что вы укажете в области VMware (цифры 5,6,7,8,9).

[19:55:50] <XERll> С первой частью антидетекта разобрались; переходим ко второй. Вторая часть также содержит железный и браузерный антидетект. Вторую часть можно использовать, как и на тех виртуальных машинах, что мы создали и пропатчили (первая часть программы), так и просто как браузерный антидетект на основной вашей системе.

Screenshot: https://prnt.sc/lw4ulz

[19:57:14] <XERll> 1) Кнопка переключения между браузерным антидетектом WEB (Firefox) и железным OS (Windows)

2) Данная область предназначена для добавления списка сайтов, которые будут открываться при запуска антидетекта. «+» добавляет сайт, «-» удаляет.

3) Кнопка для создания новой конфигурации.

4) Кнопка для сохранения конфигурации.

5) Кнопка, которая позволяет выбрать и загрузить ваши конфигурации для работы.

При загрузке конфигурации вместо «Add or Open Config» будет отображаться название вашей конфигурации.

6) Кнопка для запуска браузерного антидетекта в приватном режиме. Данный режим не сохраняет историю браузера, Cookie файлы, историю поиска, временные файлы.

7) Кнопка для запуска браузерного антидетекта.

[19:58:27] <XERll> Переходим к области «Network ID». Screenshot: https://prnt.sc/lw6hd2

1) DNS Leak Protection – та же фича, что и в первой части программы. Если используете вторую часть программы на основе, то второй раз врубать смысла нет. Если используете на виртуалке, то включать обязательно.

2) DPI Protection. Система Deep Packet Inspection (сокр. DPI) выполняет глубокий анализ всех проходящих через неё пакетов и позволяет фильтровать трафик по его содержимому. Включение данной функции позволяет обойти системы DPI, усложнить слежку за вами с точки зрения безопасности. Более подробно о данной системе: https://habr.com/post/111054/ (прочитать на досуге)

3) Позволяет выбрать сетевой адаптер для подмены MAC адреса.

4) Собственно сама подмена MAC адреса. Кнопка игральных костей делает данный параметр случайным, рандомным. Также можно выбрать вручную производителя (D-Link, Asus, Apple, TP-link и др.) Кнопка «Set New » устанавливает MAC адрес для адаптера. «Test eth.. » осуществляет проверку подмены MAC адреса.

[20:00:01] <XERll> Следующая область HW ID’s.Screenshot: https://prnt.sc/lw6i4y

Данная область отвечает за подмену процессора в вашей системе. Из выпадающего списка можно выбрать различные процессоры для установки, можно самому вручную указать процессор. Кнопка «Set» устанавливает подмену процессора. Можно выбрать между процессорами Intel и AMD, установить частоту процессора.

[20:01:56] <XERll> И основная область железного антидетекта: «Windows ID».Screenshot: https://prnt.sc/lw72qf

Разберем быстро основные параметры. Напомню, игральная кость делает данный параметр случайным, рандомным «SET ALL»- данная кнопка устанавливает сразу все параметры из данной области.

Owner (UName) – данный параметр устанавливает имя пользователя в OC.

Company – данный параметр устанавливает имя компании в OC. Данное поле может быть пустым.

Product name – данный параметр устанавливает версию системы Windows и ее номер. Пример: Windows 10 Pro

Edition – данный параметр относится также к версии системы. Пример: «Home», «Professional», «Enteprise»

System build – данный параметр устанавливает BUILD сборки вашей системы. Посмотреть можно, открыв "Все программы" -> "Стандартные" -> "Служебные" -> "Сведения о системе".

[20:03:22] <XERll> Windows ID/IE ID/MPID – данный параметр устанавливает ключ активации вашей операционной системы, уникальный ID Internet Explorer и Mediaplayer.

Install Date – данные параметры задают дату и время установки вашей OC на вашу систему.

Windows/Program Files dirs creation date/time – данные параметры задают дату и время создания папки Program Files в вашей OC.

И параметры области «A» на скриншоте задают версию и номер сборки вашей OC (похожий параметр System Build), версию ядра.

[20:05:05] <XERll> Переходим к первой части программы – WEB (Firefox), т.е. браузерному антидетекту. Начнем с раздела «proxy». Screenshot: https://prnt.sc/lw9tuj

[20:07:15] <XERll> Данный раздел позволяет подключить Socks, Http, FTP, SSL Proxy и TOR. Для включения TOR необходимо просто нажать надпись «Tor» в правом верхнем углу данного раздела. Для работы нам с головой хватит использовать два режима: Socks и SSH.

Для подключения используем формат IP:port, пример: «157.205.203.45:19723».

Если же Socks/SSH имеет Логин:Пароль, то мы используем раздел со встроенным Proxyfier. (Screenshot: http://prntscr.com/lw9w56). Просто заполняем IP, PORT, Login, Password и нажимаем кнопку «>»

После успешного добавления Proxy, можно проверить IP по базе MaxMind. Для этого нажимаем в правом верхнем углу картинку «MaxMind», и через несколько секунд в этом разделе появится вся необходимая информация по IP адресу.( Screenshot: http://prntscr.com/lw9xzi). Обращаем внимание на два параметра: 1) No proxy – данный параметр показывает, определяется ли ваш IP как Proxy. 2) Low – данный параметр показывает уровень «заспамленности» IP по базам MaxMind (Чем меньше, тем лучше).

Галочка «Auto TZ» позволяет автоматически установить Таймзону в системе (время).

[20:08:38] <XERll> Раздел Configs (Screenshot: http://prntscr.com/lwa0jg).

В данном разделе можно будет приобрести платные конфиги. Главной особенностью по сравнению с другими антидетектами будет то, что конфиги будет содержать cookie, историю посещений, залогиненные аккаунты в социальных сетях. Это, во-первых, сокращает нам время на прогрев и раскачку сессии, не нужно заходить на разные сайты и тратить на это время, во-вторых, залогиненные аккаунты со стороны Антифрода шопа могут дать нам некое доверие, а, следовательно, шансы на успешный вбив могут быть выше.

[20:09:41] <XERll> Переходим к следующему разделу. (Screenshot: https://prnt.sc/lwa57l)

Данный раздел позволяет задать параметр UserAgent’а и языка (Languages). Для лучшей проходимости лучше использовать юзерагенты браузера Firefox последних версий. Насчет языка, последний параметр показывает коэффициент предпочитаемого языка от 0,1 до 0,9. Ставить лучше всего от 0,5 до 0,8. В конце необходимо щелкнуть переключать на «ON», чтобы подмены заработали.

[20:11:22] <XERll> Переходим к подменам Canvas, WebGL и Audio. (Screenshot: http://prntscr.com/lwag5h).

Для генерации данных отпечаток необходимо лишь нажать кнопку «Generate». Ползунок регулирует уникальность данных отпечатков. Без необходимости передвигать в большую сторону не стоит. Также в данном разделе можно изменить параметр, отвечающий за видеокарту в WebGL (Unmasked Renderer).

Следующий раздел связан со шрифтами. Screenshot: https://prnt.sc/lwm3hm

Галочка Font FP – отвечает за подмену отпечатка шрифтов. Под ней находится как раз поле с генератором случайного отпечатка.

DF (Document Font) – галочка отвечает за использование в браузере шрифтов документа/внешних CSS шрифтов.

Галочка «Use legible fonts» отвечает за использование стандартных шрифтов в браузере, ниже можно указать и использовать не стандартные шрифты.

[20:13:23] <XERll> Раздел BOM|DOM. Screenshot: http://prntscr.com/lwmauw

Данный раздел относится уже к параметрам конфига. Без сильной необходимости трогать их не стоит.

Собственно что тут можно отредактировать? BuildID версию Firefox, есть возможность ее зарандомить, разрядность Windows (32-разрядная или 64-разрядная), количество ядер в процессоре (самые популярные значения: 2,4,8), версию Windows (XP,7,8, 8.1, 10).

[20:14:17] <XERll> И последний интересный раздел «опции». Screenshot: https://prnt.sc/lwmwn9

Самые необходимые параметры для работы:

Flash – данная галочка включает или выключает Flash в вашем браузере. Лучше без необходимости Flash не использовать.

Plugin scan – данная галочка позволяет включить или отключить возможность сайтам видеть плагины вашего браузера. Обязательно включаем.

WebGL – данная галочка включает или отключает WebGL. Обязательно включаем.

JSP Fingerprint – данная галочка включает возможность получить уникальный отпечаток браузер посредством скорости рендеринга видео и ошибок в процессе этого. Лучше включить.

[20:17:27] <XERll> WebRTC – данная галочка включает или отключает WebRTC.

ClearRTC – данная галочка также относится к WebRTC и связана с отображение внешних и внутр. IP адресов. Лучше включить.

Unlinkable – параметр для безопасности, для работы лучше не использовать. В двух словах: параметр запрещает сайду видеть Cookie и другие данные в браузере других сайтов, только лишь те, которые относятся к этому сайту.

Keyb.FP – данная галочка включает или отключает возможность сайту получить отпечаток вашей клавиатуры. Лучше включить.

[20:19:22] <XERll> А мы переходим к браузерному антидетекту Linken Sphere.

По всем вопросам всегда, кстати, можно обратиться к саппорту, который решит проблемы с установкой, с запуском браузера. Telegram: @devtnbrs

Итак, открываю антидетект, ввожу логин/пароль.

В первую очередь открываю общие настройки браузера. Они находятся во вкладке «Edit», далее из выпадающего списка находим «Preferences». Screenshot: https://prnt.sc/lkaf5p

[20:20:54] <XERll> Обо всех настройках и всех пунктах сферы можно прочитать в документации, я же на скриншоте выделил все самые важные и необходимые настройки новичку.

1. Данный параметр устанавливает сайт по умолчанию, который откроется после создания сессии. Можно установить любой чекер, например f.vision, whoer.net или поисковую систему Google, Yandex, Yahoo , или вообще любой сайт, какой вам взбредет в голову.

2. Данный параметр устанавливает поисковую систему по умолчанию, т.е. через какую поисковую систему будет идти поиск, если вы введете в адресную строку браузера.

3. Данный параметр устанавливает физический размер экрана,. Лучше всего его ставить под конфиг, т.е. если в конфиге 1920 на 1080, то и в этом параметре ставим те же значения. Очень важный параметр, лучше всего ставить его каждый раз под сессию (конфиг).

4. Данный параметр устанавливает подмену системного времени. Можно выбрать два варианта: либо с помощью Javascript, либо будет изменяться системное время. Выбирайте 2 вариант (системное время).

[20:24:02] <XERll> 5. Данный параметр устанавливает использовать ли TOR при авторизации в антидетекте. Устанавливаем галочку обязательно

6. Данный параметр устанавливает сохранять или не сохранять пароль от вашего аккаунта при входе. Для безопасности лучше отключить данную галочку.

7. Данный параметр позволяет закрыть порты в Web Sockets. Web sockets – это протокол, предназначенный для обмена сообщениями между браузером и веб-сервером. Проще говоря, сайт может проверить ваши открытые/закрытые порты Web Sockets. Закрыть порты, которые относятся к самому IP например 80, 8080 таким способом не получится сразу говорю.

8. Данный параметр позволяет включить/отключить GPU-акселерацию в браузере. Проще говоря, если данная функция включена, то прорисовка элементов и окон проходит быстрее. По возможности лучше включить этот пункт, но если, браузер вылетает, перестает работать после этого, то тогда лучше отключить данный пункт.

Остальные параметры направлены больше всякую мелочь, и не влияют сильно на работу, так что о них вы можете прочитать в документации.

[20:25:20] <XERll> Теперь перейдем к настройке самих сессий в браузере, иначе говоря – конфигов.

Более подробно про бесплатные и платные конфиги в данном антидетекте и варианты работ мы разберем в конце лекции.

Итак начнем с разбора первой области . (Screenshot: https://prnt.sc/lkak5t)

[20:26:15] <XERll> 1. Данный параметр позволяет выбрать сессию из списка.

2. Данный параметр нужен для создания новой сессии. Для этого нужно ввести имя сессии в данное поле.

3. Данный параметр позволяет написать заметку к сессии. Полезно указывать всю нужную информацию по сессии, допустим об IP, открытые порты, успешен ли вбив с сессии или нет, прочие особенности. Очень полезная функция. Для того чтобы не запутаться в сессиях и упростить себе жизнь по анализу вбивов, советую указывать всю полезную информацию в данное поле: Proxy Score, Risk Score, в какие шопы вбивали, каким методом, использованную карту, результат вбива и.т.д.

4. Данный параметр устанавливает цвет сессии в браузере. Полезно использовать для того, чтобы было удобнее не запутаться в них.

[20:27:25] <XERll> 5. Данный параметр позволяет сделать отпечаток сессии полностью и, при необходимости, не копировать отпечатки canvas, fonts, rect, audiofingerprint.

6. Данный параметр нужен для того, чтобы переименовать сессию.

7. Данный параметр позволяет включить/отключить прорисовку WebGL с помощью ресурсов видеокарты. Отключать только в случае если слабая видеокарта или еще вообще нет как, например, на удаленных серверах.

8,9,10. Данные параметры позволяют включить/отключить HTML 5 Хранилище, пункт 9 – позволяет сохранять данные и использовать их даже после перезагрузки браузера, пункт 10 – позволяется сохранять и использовать данные посредством стандарта хранения больших структурированных данных «IndexedDB» . Что нужно знать вам: для вбива их лучше включить, а если сессия для безопасности, то лучше отключить.

[20:30:10] <XERll> Переходим к следующей области, т.е. разделу. (Screenshot: http://prntscr.com/lkb5e2)

1. Данный параметр позволяет включить или отключить подмену Canvas. Что такое Canvas я объяснил уже выше. Данная подмена уникализирует Canvas, тем самым меняя данный отпечаток. Единственный минус всех антидетектов в том, что уникальность Canvas становиться 100%, а уникальность реальной системы около 99% с чем-то. Поэтому периодически можно отключать данный параметр, если есть подозрения что из-за этого антифрод может не пропускать вбив.

2. Данный параметр позволяет включить или отключить подмену Аудио отпечатка. Аудио отпечаток в 2019 году уже не такая редкость как раньше; он приобрел большую популярность в антифрод системах в последнее время. Сайт, где можно проверить аудиотпечаток: https://audiofingerprint.openwpm.com/

Антидетект подменяет 4 параметра: Fingerprint using DynamicsCompressor (sum of buffer values), Fingerprint using DynamicsCompressor (hash of full buffer), Fingerprint using OscillatorNode,Fingerprint using hybrid of OscillatorNode/DynamicsCompressor method

[20:32:49] <XERll> 3. Данный параметр позволяет включить или отключить подмену шрифтов. Детект появился уже давно, используется повсеместно. Особенный плюс сферы в том, что вы можете не только подменить отпечаток, но и использовать любой список шрифтов или создать свой. Сайт, где можно проверить отпечаток шрифтов: https://browserleaks.com/fonts (два параметра «Fingerprint»)

4. Данный параметр позволяет включить или отключить подмену координатной системы браузера (rects) . Элемент «getClientRects» позволяет получить точное положение и размер пикселя нужного элемента, а в зависимости от системы, а точнее от разрешения экрана системы, шрифтов и еще множества других параметров, результаты будут различны. Данный детект также появился очень давно и имеет высокую популярность. Сайт, где можно проверить отпечаток rects: https://browserleaks.com/rects (Параметр: «Full Hash»)

[20:36:06] <XERll> 5. Данный параметр позволяет включить или отключить использование случайных плагинов. Имеет смысл использовать в бесплатных конфигах или же если в конфиге нет плагинов. Но лучше всего при необходимости прописывать их вручную.

6. Данный параметр позволяет включить или отключить сохранение и шифрование cookies. Для вашей же безопасности пункт «Must Have».

7. Данный параметр позволяет включить или отключить Flash. Технология Flash уже является устаревшей, поэтому в 2019 в том, что Flash выключен нет ничего подозрительно. У многих он уже вообще не установлен в системе. Включать лишь при крайней необходимости.

8. Данный параметр позволяет включить или отключить уникализацию отпечатков. Т.е. при запуске сессии каждый раз они будут новые. Для безопасности можно вполне использовать, для вбивов использовать категорически не стоит.

9. Данный параметр позволяет указать, какие отпечатки уникализировать (Canvas, Audio, Plugins, Rects, WebGL, Fonts, Media Devices). Данный параметр тесно связан с предыдущим.

10. Данный параметр блокирует вывод хеша Canvas. Использовать параметр нет нужды. Практическое влияние на вбив не замечено.

[20:38:21] <XERll> Переходим к следующей области . (Screenshot: http://prntscr.com/lkazhi)

1. Выбор типа подключения. Сейчас я укажу самые необходимые и опишу их.

No proxy – этот вид подключения подразумевает использования вашего интернет соединения, т.е. как будто используете самый обычный браузер. Он необходим если вам нужно использовать Proxyfier и прочие программы для использования Socks/ SSH. Но если применять данные программы, то «убивается» огромный плюс сферы в том, что можно использовать одновременно разные сессии с разными носками или SSH-туннелями. Единственный вариант, когда хоть как то может быть разумно использовать данный вид подключения - это если у вас настроенный роутер, в котором есть возможность подключить носок или SSH-туннель, например роутер от Sedoy.

Tor – данный вид подключения отличный вариант для серфинга сайтов, т.е. для использования в цепочки безопасности, о чем я говорил в начале лекции.

Socks, SSH Tunnel – эти два вида подключения как раз и являются основой для работы с данным продуктом. Эти режимы стоит использовать для вбивов. Для каждой сессии можно настроить разные носки или SSH-туннели и использовать все вкладки (сессии) одновременно, т.е. работать как из пулемета не с одной сессии, а сразу с 3 или 5 или даже больше.

[20:41:20] <XERll> 2. Область для указания SOCKS/ SSH и порта.

Пример ввода: 154.250.117.3:6732

3. Данный пункт отключает Local IP в WebRTC.

4. Данная область отвечает за Логин/Пароль в Socks/SSH. Если у вас Socks или SSH-туннель имеет логин/пароль то обязательно нужно вводить их в эту область, если их нет просто оставьте поля пустыми.

5. Данная галочка включает/выключает подмену WebRTC. При отключении подмены будет использоваться ваш реальный WebRTC.

6. Данная галочка отвечает за Внешний IP WebRTC. IP Внешнего WebRTC должен соответствовать вашему IP Sock’а или SSH-туннеля. Галочку нужно отключать, если IP подключения, отличается от того IP, что мы получаем «на выходе». IP на выходе, кстати, обычно указывается в истории сервиса, где вы берете носки, например в Faceless или Luxsocks.

7. Данная галочка включает подмену IPv6. Использовать только если в вашей системе по чекеру «https://browserleaks.com/ip» пункт «IPv6 Leak Test» идет утечка IP адреса. В ином случае не включать.

8. Данная галочка полностью отключает WebRTC в сессии. Уточняю, что именно сам WebRTC, а не его подмену.

[20:43:01] <XERll> 9. Данная фича позволяет установить DNS-сервер вручную. При нажатии кнопки «Check DNS» проверяется его валидность. Необходимо использовать для безопасности, а также при вбиве если страна DNS вашего Socks или SSH-туннеля отличается. Этот параметр очень важен, так как частенько бывают SSH-туннели или Socks, которые показывают DNS другой страны, либо ваш родной DNS системы (именно это происходит по умолчанию, если данное поле не заполнено, а Socks или SSH-туннель не обладает собственным параметром), и вы ловите отмены по причине подозрительной активности.

10. Кнопка, которая очень сильно упрощает работу. При нажатии на нее она проверяет валидность Socks/SSH-туннеля и устанавливает автоматически геопозицию, язык сессии, часовой пояс, внешний WebRTC.

[20:45:21] <XERll> Переходим к следующей области. Screenshot: http://prntscr.com/lkan72

1. Данный раздел связан с UserAgent. В нем можно управлять UserAgent’ами, т.е. добавлять, редактировать или удалять. Кнопки «Chrome», «Safari», «MSIE»,«Other» позволяют быстро выбрать UserAgent по типу браузера. Пункт «Regenerate configure after useragent change» позволяет изменить параметры сессии после изменения UserAgent’а

2. Данный раздел отвечает за язык (language) сессии. Прописывать его вручную нет необходимости, проще нажать кнопку «Check proxy/geo» и язык установиться автоматически под страну Socks/ SSH-туннеля.

3. Данная функция позволяет заблокировать всплывающие окна на сайтах в сессии, запрещает создание всплывающих окон. Использовать только в том случае, если это действительно необходимо.

4. Данную функцию не стоит включать без нужды. Проще говоря, включать ее следует тогда, сайт криво загружается или не до конца работоспособен.

5. Данная фича блокирует ввод русских символов на сайте при вбиве. Включать полезно, т.к. в случае чего не позволяет ввести русских символы при вбиве. К вводу русских символов в URL, естественно, данная фича не действует.

[20:47:53] <XERll> Переходим к следующей области. Screenshot: http://prntscr.com/lkat45

1. Config manager – бесплатные конфигурации для сферы. На данный момент их более 60 000. Минус в том, что их могут использовать все активные пользователи, и выборка происходит случайно. Вы лишь можете выбрать Тип браузера и OC при загрузке бесплатного конфига.

2. WebGL Параметры. О том, что такое WebGL я рассказывал уже выше, данный же раздел как раз позволяет настроить все параметры WebGL 1 Версии и WebGL 2 Версии или отключить его полностью при необходимости.

3. Раздел «Расширенные настройки». Один из самых интересных и важных разделов сфере для меня. В нем можно отредактировать большинство параметров, добавить плагины, отредактировать HTTP Заголовки.

4. Набор Шрифтов. В этом разделе можно создать/добавить или отредактировать названия шрифтов, т.е. создать свой список шрифтов, который будет видеть антифрод шопа помимо самого отпечатка шрифта, что мы разбирали выше.

[20:48:52] <XERll> 5.Кнопка имитации разрешения окна. Эта функция позволяет подстроить свое реальное разрешение экрана под данные сессии. Функция необходима при работе с мобильными конфигами ( Android, Iphone, а также с планшетами).

6. Кнопка имитации Touch Screen. Самая нужная функция при работе с мобильными конфигами. Она полностью имитирует работу Touch Screen, прямо как на мобильных устройствах.

7. Данный параметр определяет длину экрана. Пример: 1920

8. Данный параметр определяет ширину экрана. Пример: 1080

[20:50:55] <XERll> Следующие две небольшие области. Screenshot: http://prntscr.com/lkapz3

1. Данная область отвечает за подмену геопозиции вашей системы. Latitude – географическая широта, longitude– географическая долгота.

2. Данная область отвечает часового пояса и времени.

Данные две области не требуют ручной настройки. Требуется лишь нажать кнопку «check proxy/geo» и значения установятся автоматически под ваш SSH-туннель/Socks.

[20:53:07] <XERll> Перейдем к возможным вариантам работы с данный антидетектом.

1. Если есть доступ к конфигшопу, или у кого-то вы можете приобрести конфиги, то берете нужный конфиг, добавляете его в антидетект, настраиваете подключение к SSH/Socks, при необходимости Custom DNS, настраиваете часовой пояс и геопозию, отпечатки, которые нужно подменить и вперед вбивать.

2. Если нет доступа к конфигшопу или вам не у кого взять конфиги, то используете бесплатные конфигурации, которых уже более 60 000. Настраиваете после этого, как и в первом варианте и вперед вбивать.

Можно также вручную подправить необходимые параметры, для того чтобы сделать бесплатную конфигурацию более уникальной.

Это можно и нужно делать, потому что встроенные конфиги использует немалое количество людей, а это может негативно влиять на результат. Но для новичка они подходят более чем.

Также возможно не загружать бесплатный конфиг, а самому собственно его написать в сфере с нуля, но что для первого варианта, что для второго, нужно иметь опыт, знания всех параметров.

[20:54:49] <XERll> Полезные инструменты в данном Антидетекте, которые можно использовать:

1) В Антидетекте имеется Web Emulator – данный функция позволяет автоматически имитировать поведение пользователя, посещая за вас сайты в автоматическом режиме, пока вы попиваете холодное пиво расслабившись на кресле. На практике это нужно для прогрева магазина перед вбивом, т.е. набираются cookie, история посещений или же можно набирать историю в том шопе, в который вы собираетесь вбить.

2) В Антидетекте имеется функция автоматического вбива текста. Т.е. копируете текст в буфер обмена, нажимаете комбинацию клавиш, и антидетект имитирует ручной ввод. Функция очень удобная и полезная, но, даже несмотря на продвинутую имитацию, антифрод может не сильно хорошо отнестись к данной функции. Поэтому использовать только когда более менее уверены в том, что это не повлияет на успешность вбива.

3) В Антидетекте имеется Автоматор - это более продвинутый прогреватор, который позволяет более тонкую и продвинутую настройку для прогрева шопов. Минус заключается в том, что для использования данного инструмента, нужно хорошо вникнуть и изучить данный инструмент, т.к. написать скрипт для автоматора не так то просто, и даже мало кто из всех активных пользователей сферы это умеет.

[20:58:08] <XERll> А теперь я отвечу на все ваши вопросы по антидетектам или в целом по нашей сфере работы.

Оставляйте отзывы в профиле. Jabber для тех, у кого возникнут вопросы или кто лично хочет пообщаться: wirl@@laba.im

[20:58:11] <Goodman> 1. Правильно понимаю что если мы работаем только в браузере то с железным Антидетектом можно не заморачиваться?

2. Пробовал зайти в лог PayPal со Сферы но почему то после прохождения капчи вылез http фрагмент сайта и в аккаунт так и не попал, и где то читал что PayPal начал палить сферу, пробовал с 5ти аккаунтов, что может быть не так?

3. По настройкам Сферы как я понял можно посмотреть по ссылке которую кидали выше?

4. Возвращаясь к первому вопросу, имеет ли резон использовать антидетект от Vectora и сверху ставить разные портабл версии браузеров, будут ли при этом отпечатки разные?

5. И все таки в кратце для чего используем железный антик, а для чего браузерный?

6. Genesis если покупать у них бота например с логами PayPal, то отработав PayPal, с этого бота можно работать и по другим шопам с чужим СС правильно понимаю? И систему настраивать не нужно будет, а просто подобрать носок по КХ?

[21:02:33] <XERll> 1) Верно

2) АФ Paypal не так работает, что в случае твоего детекта вылазиют фрагменты сайта, сапам сферы отпиши, разберутся, выдадут новую версию;

3) Как вариант

4) Если аппаратная часть одна и та же у него, то отпечатки будут одинаковые. Если ставить разные ТИПЫ браузеров, то да будут разные. Но разницы в отпечатках между неск версиями скорее всего не будет.

5) Железный антик используем для любых программ что устанавливаются в систему, браузерный антидетект используем в работе в тех случаях, когда ваша работает не уходит дальше браузера.

6) Верно.

[21:03:52] <GruRus>

1.>Использовать в цепочке подкючения TOR;

Разве это действие не увеличит число hops'ов тем самым дав возможность АФ индентифицировать пользователя как подозрительного?

2. Интересно мнение по таким антидетектам: ndalang (бесплатный браузерный антидетект, сам не пользовался) и OWASP/Vektor Patreon. На кардинг форуме не часто встречается информация об OWASP, но при этом исходя из моего опыта (год работы на сфере, несколько месяцев на Векторе). В ряде аспектов вектор превосходит сферу на 3 головы.

[21:06:17] <XERll> 1) Я не советовал использовать в цепочке подключения TOR в качестве работы, а лишь в качестве анонимности, если речь, идет об анонимности то это уже сильного значения не имеет. Если мы смотрим с точки зрения таких ресурсов как форумы

[21:06:35] <XERll> или шопы мата, носков итп

[21:06:57] <XERll> если с точки зрения вбивов, то да, если цепочка закончится TOR это мега палево

[21:08:57] <XERll> 2) ndalang - не юзал. Насчет второго

[21:09:01] <XERll> в каких аспектах?

[21:09:26] <goldenbaum> 1. Железный антик мы ставим чтобы что то мутить с установленных приложений на систему? Можно примеры плз

2. Еще раз отдельно ваше мнение хочу узнать. Про связку расперри пай плюс айфон? Не лучше она ли будет для антифрода. Есть ли какие то специфические настройки для телефона помимо отключенных гео

3. Платные конфиги объективно лучше любого настроенного мной? Лучше брать и не ломать голову, верно?

[21:09:29] <GruRus> Работа с саморегами Амазон к примеру, на векторе даст 6-7/10 акков, на сфере 2-3

[21:10:03] <GruRus> Работа с гуглом, работа с брут палкой

[21:14:05] <XERll> 1) Покерные клиенты аля Poker-Stars, хотя опять же допустимо и знаю тех ребят кто и железный АД использует и потом обычный браузер и вбивает,, а кто использует желеный АД и накатывает на него сферу или другой антидетект

2) По моб. работе не ко мне, в эту тему глубоко не копал

3) Насчет брать или ломать голову верно в какой то мере.

т.е. грубо говоря на примере

[21:15:18] <XERll> нужен тебе чехол для айфона. Ты можешь его заказать за бабки и тебе его сделают за 5 мин на станке/3д принтере итп.

или ты можешь сам его сделать но затратишь больше времени, условно, возьмем два часа. По мере опыта будешь делать не хуже первого варианта, но тратить времени все равно будешь больше.

[21:15:29] <XERll> так что если хочешь сэкономить время- берешь конфиги

[21:16:03] <XERll> если есть время, желание научится - то выбираешь путь создания самому, потом при необъодимости совмещая то и то или редактируя готовые.

[21:17:39] <XERll> GruRus: Опять же все условно и в каких условиях сравнивать. У сферы прямо дня 3 назад вышла новая версия, по ней еще проходимость непонятна. По старым версиям не исключаю что в области саморегов вектор может быть лучше, в области логов скорее отдал бы предпочтение сфере, особенно при условии их большого кол-ва

[21:24:29] <Koba787>

1 - как часто и широко используется аудиофингепринт в аф?

2 - как аф отреагирует если в виртуальной машине я вообще отключу звуковую карту? АФ все равно сделает инициализацию отсутствия карты и присвоит отпечаток или АФ просто накинет балов в рискскоре?

3 - что тако стилер Азорулт?

5 - ссылка на материал по сфере битая

7 - AFF_Combine - под 1 - версия, которая нужна? в данном случае на скриншоте указана Workstation. Как я понимаю AFF ставится на основу, но под mac os Воркстейшн не существует или AFF работает с fusion?

8 - по недорогим решениям тип за 50и 100 долларов будет такая же подробная лекция? Очень бы хотелось про софт за 50 баксов также подробно))

9 - обо всех настройках сферы можно прочитать в документации - документация идет при покупке или можно где то ознакомится заранее с зверем?

10 - 10 пункт по сере об IndexedDB - не понятен(( что делает это Indexed?

11 - пункт в Сфере про куки - так вроде для определенной сесии нам лучше сохранять куки и давать возможность АФ прочесть их? так зачем нам отключать или шифровать? Вроде говорили что тогда можно получить снижение балов от АФ

12 - пункт про Внешний IP WEbRTC сферы - вообще не понятный пункт? Что значит IP подключения и IP на выходе? ]что такое Faceless и Luxspkcs?

13 - я бы хотел вернуться к вопросу из предыдущих лекций: думаю вы тоже сможете ответить - «Всегда все по разному, нет общего рецепта. В среднем до 300-500 баксов заходит легко. Но, вы - новички. Вам нужно начинать с меньших сумм.

» - Вопрос: меньших, чем 300?))

14 - Есть мнимальная планка-лимит без ВБВ на картах USA и EU по интернет транзакциям?

15 - насколько безопасно использовать сферу на основе без ВМ?

[21:33:22] <XERll> 1) Постоянно, но реже чем Canvas/WebGL тот же

2) Накинет баллов

3) Софт стиллера и реализация. По типу если стиллеры это общее название, как антидетекты то Azorult это по типу какого либо продукта, например Linken Sphere

5) Не совсем понял какая ссылка битая

7) AFF ставится на виртуальную машину, а не на основу. Вторая часть (браузерная) да, может ставится на основу.

8) По ним нет)

9) https://ls.tenebris.cc/documentation/introduction

10) IndexedDB это хранилище в браузере данных, которые записывает сайт в БД вашего браузера

11) Шифровать для безопаности, невозможность их вытащить с вашей системы 3 лицами или перехватить. Для сайтов, которые читают ваши куки или записывают это никак не влияет

12) Faceless, Luxsocks - это прокси сервисы где продаются прокси. Public IP - это IP вашей системы. Если допустим вы в обычную систему добавите прокси через прокси-софт, то Public IP не отреагирует на подмену вашего IP за счет прокси, а будет светить IP VPN

13) Не совсем понял к чему цитата, я другие лекции не посещаю :)

14) На Usa может быть, может зависеть как от мерча, так и от банка

15) Если она будет на зашифрованной флешке или криптоконтейнере то норм

[21:33:35] <XERll> и с не сохраненным паролем, самое главное это

[21:33:43] <XERll> ведь данные хранятся в облаке а не на пк

[21:35:29] <Koba787> ссылка которую вы давали в разделе сферы

[21:35:59] <XERll> скиньте сюда эту ссылку

[21:58:57] <gangass13> вопрос к другим лекторам или просто понимающим хотя бы немного

[21:59:02] <gangass13> есть ли смысл сейчас скачать кряк сферы и полазить в настройках поразбираться, или можно дождаться когда в конце выдадут подписку на месяц и уже тогда переходить к практичесткому изучению настроек? просто информации становится уже очень много, хотелось бы чтобы она начала усваиваться на какой - то практике, а мы по сути только виртуалку скачивать научились

[22:02:03] <XERll> gangass13: нет смысла там версия 6.7 у кряка

[22:02:30] <XERll> gangass13: да, можно продлить актуальную подписку и в случае такого варианта добавят 6 недель

[22:03:41] <XERll> да и интерфейс разный между 6.7 и последней. В любом случае на полазить из 6 недель можно 1 день выделить, этого хватит с головой.
 
Last edited:
Top