Подборка ресурсов для проверки уровня личной приватности и безопасности в сети

Carding

Professional
Messages
2,871
Reaction score
2,331
Points
113
Приветствую друзья! Ловите подборку ресурсов, которые сэкономят вам время при проверки приватности и безопасности в интернете.

Дешифроторы коротких URL-ссылок для проверки на фишинговый сайт:
http://checkshorturl.com
https://unshorten.me/
http://www.untinyurl.com

Проверка анонимности web-серфинга:
https://proxy6.net/privacy
http://proiptest.com/test/

Проверка твоего Web browser на безопасность (security bugs, malware addons, etc):
https://browsercheck.qualys.com/
https://www.comss.ru/page.php?id=1408

Экспресс-онлайн проверка безопасности вашего десктопа от фишинга, уязвимостей ПО, утечки sensitive data и т.д.
http://www.cpcheckme.com/checkme/

Проверка хостовой IDS\IPS и end-point Firewall:
http://www.hackerwatch.org/probe/
http://www.t1shopper.com/tools/port-scan/

Онлайн-антивирусы:
https://www.virustotal.com/ru/
https://online.drweb.com/

Онлайн-песочницы:
https://threatpoint.checkpoint.com/ThreatPortal/emulation
https://www.vicheck.ca
 

Полезные сервисы для анонимности и безопасности​


1. Проверка браузера на безопасность по разным критериям — browsercheck.qualys.com

2. Расшифровка коротких ссылок — checkshorturl.com

3. Экспресс-онлайн проверка безопасности вашего десктопа от фишинга, уязвимостей ПО и др.www.cpcheckme.com/checkme

4. Топовый онлайн-антивирусwww.virustotal.com/ru

5. Сам себе почтовый провайдерhttps://mailinabox.email/
 
Last edited by a moderator:
MailFence https://mailfence.com/ — бельгийский сервис безопасной электронной почты без трекинга и почти без рекламы. Поддерживает шифрование GnuPrivacy Guard (GPG) и не выдаёт данные пользователей третьим лицам.

Базовая учетная запись бесплатная, но можно докупить себе больше места и расширенную техподдержку.

Сервис жертвует 15% прибыли на поддержку Фонда электронных рубежей и Европейского фонда цифровых прав.

---

Che Browser https://chebrowser.site/ — это революционный браузерный антидетект для мультиаккаунтинга.

Используется для kардiнга и других теневых активностей. Удовольствие, разумеется, не бесплатное. Можно взять на 1 день для теста за 5$.

---

Mozilla VPN https://vpn.mozilla.org/?utm_source...=whatsnew84&entrypoint=mozilla.org-whatsnew84 — впн-сервис от Mozilla, который анонсировали с новой версией браузера https://www.mozilla.org/en-US/firefox/84.0/whatsnew/all/. Он уже доступен для устройств на Windows 10, Android и iOS.

---

Midori Browser https://astian.org/en/midori-browser/ — легковесный, бесплатный, безопасный браузер с открытым исходным кодом. Использует DuckDuckGo в качестве стандартного поисковика. Встроенный K-LamarVPN https://play.google.com/store/apps/details?id=org.astian.klamarvpn&hl=ru&gl=US

---

Lavabit https://lavabit.com/ — анонимный почтовый сервис с поддержкой сквозного шифрования. Известен тем, что им пользовался Эдвард Сноуден https://theintercept.com/2017/01/20/encrypted-email-service-once-used-by-edward-snowden-to-relaunch/

---

anonfiles https://anonfiles.com/ — анонимный файлообменник.

---

File Nuke https://sourceforge.net/projects/filenuke/ — портативный шреддер файлов с открытым исходным кодом для пользователей Windows.

---

Waterfox https://www.waterfox.net/ — быстрый форк браузера Mozilla Firefox для 64-битных ОС, заточенный под приватность и производительность.

Отключена телеметрия, ограничен сбор данных, есть куча аддонов. Открытый исходный код.

---

LibreWolf https://librewolf-community.gitlab.io/ — форк браузера Mozilla Firefox, заточенный под приватность и безопасность.

Пока есть версии только для Linux и MacOS.

---

Anonymouse http://anonymouse.org/anonemail.html — сервис для анонимной отправки электронных писем.

Все, что вам нужно знать, это e-mail адрес вашего получателя и текст сообщения, который он должен увидеть.

---

Protox https://play.google.com/store/apps/details?id=org.protox&hl=ru — еще один анонимный мессенджер с поддержкой E2E шифрования. Для того, что бы начать диалог, необходимо или ввести идентификатор собеседника, или считать его QR-код.

Этот мессенджер создала группа независимых разработчиков, ратующих за безопасность и приватность переписки. Программа опенсорсная, все сообщения передаются со сквозным шифрованием, отключить которое не получится никак.

В основе Protox лежит протокол Tox, который обеспечивает голосовую и видеосвязь, возможность отправлять мгновенные сообщения и передавать файлы и другие фичи.

Для каждой ОС разработчики придумали свое клиентское приложение. Программы qTox https://qtox.github.io/ru.html и μTox https://utox.org/ — это десктопные версии, Protox https://play.google.com/store/apps/details?id=org.protox&hl=ru https://play.google.com/store/apps/details?id=chat.tox.antox — мобильная версия для Android, а Antidote https://apps.apple.com/app/apple-store/id933117605) предназначен для пользователей iOS.

---

InviZible Pro https://apt.izzysoft.de/fdroid/index/apk/pan.alexander.tordnscrypt — комплексное приложение, состоящее из DNSCrypt, Tor и Purple I2P.

Обеспечивает фильтрацию нежелательного контента, защиту от слежения, доступ в сеть Tor и Invisible Internet. Для пользователей Android.

Полностью совместим с AFWall+.

---

CoyIM https://coy.im/ — защищенный мессенджер с шифрованием и функцией секретных чатов. Передача данных основана на протоколе XMPP, точнее на его расширении OMEMO https://ru.wikipedia.org/wiki/OMEMO, посредством которого и реализовано сквозное шифрование.

К слову, это тот самый мессенджер, который советуют разработчики Tor Messenger https://xakep.ru/2018/04/03/rip-tor-messenger/, который так и не был реализован.

Пожалуй, самый главный недостаток CoyIM - это отсутствие Android версии.

Скачать https://coy.im/download/

---

Safe Text https://safe-text.com/ — еще один анонимный мессенджер с Е2Е шифрованием, возможностью удаления сообщений у собеседника (даже таймер можно ставить) и запретом на скриншоты.

Все сообщения автоматически удаляются из переписок в течении 24 часов или меньше, можно настроить.

Веб клиент https://client.safe-text.com

Скачать для iOS https://apps.apple.com/us/app/safe-text/id1031914272

Скачать для Android https://play.google.com/store/apps/details?id=com.imd.safetext&hl=en

---

Scrambled Exif https://f-droid.org/en/packages/com.jarsilio.android.scrambledeggsif/— приложение для удаления метаданных с фотографий перед их отправкой. Для пользователей Android.

Скачать в Play Market https://play.google.com/store/apps/details?id=com.jarsilio.android.scrambledeggsif&hl=ru

---

dnscrypt-proxy https://github.com/DNSCrypt/dnscrypt-proxy/wiki — гибкая служба DNS прокси с поддержкой DNSCrypt, DNS-over-HTTPS, и Anonymized DNSCrypt https://github.com/DNSCrypt/dnscrypt-protocol/blob/master/ANONYMIZED-DNSCRYPT.txt, relay-протокола, который скрывает реальный IP адрес пользователя https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Anonymized-DNS

Скачать dnscrypt-proxy https://github.com/DNSCrypt/dnscrypt-proxy/releases

---

Privacy Possum https://addons.mozilla.org/en-US/firefox/addon/privacy-possum/ — один из самых известных плагинов для Firefox, предназначенных для борьбы со слежкой методом блокировки и фальсификации данных, которые собирают различные трекинговые скрипты.

Privacy Possum предотвращает прием файлов cookies, блокирует HTTP-заголовки set-cookie и referrer, а также искажает «отпечаток» браузера, что затрудняет фингерпринтинг.

Продвинутых настроек у плагина нет: его можно включить или выключить, а на страничке конфигурации — запретить автоматическое обновление и разрешить ему запускаться в приватном окне.

Проверить работоспособность и эффективность плагина можно следующими способами:

1. Юзаем сервис Panopticlick https://panopticlick.eff.org/ для проверки блокировки cookies и рекламных трекеров.

2. Пользуемся сайтом Webkay https://webkay.robinlinus.com/ для проверки различных утечек: IP, данные железа, версия ОС и самого браузера.

---

I2P ("Невидимый интернет") https://geti2p.net/ru/ — "сеть внутри сети", предназначенная для защиты передачи данных от внешнего наблюдения и надзора, например, от слежки провайдера.

Сеть I2P является:

► оверлейной (то есть, работающей поверх другой сети — сети Интернет)
► устойчивой (отключение узла не повлияет на функционирование сети)
► анонимной (невозможно или трудно определить IP-адрес узла).

При передаче данных между узлами сети применяется шифрование.

---

Tails https://tails.boum.org/ — дистрибутив Linux на основе Debian, созданный для обеспечения приватности и анонимности и спонсируемый проектом Tor.

Является продолжением развития ОС Incognito. Все исходящие соединения заворачиваются в анонимную сеть Tor, а все неанонимные блокируются.

Система предназначена для загрузки с LiveCD или LiveUSB и не оставляет следов на машине, где использовалась.

Одна из самых популярных анонимных ОС, которая заслуживает место в кладовке.

---

Tox https://tox.chat/ — бесплатное открытое ПО для децентрализованного обмена сообщениями и файлами, а так же для осуществления безопасных видео и аудио звонков.

Tox позволяет перенаправлять трафик через SOCKS прокси-серверы, в том числе через Tor.

После установки Tox автоматически генерируется пара ключей - публичный и приватный. Публичный ключ можно передавать кому угодно — он служит как уникальный идентификатор для поиска собеседника. Приватный ключ хранится только у владельца и подтверждает его подлинность, не раскрывая персональные данные.

---

Random User-Agent https://addons.mozilla.org/ru/firefox/addon/random_user_agent/ — простой и удобный аддон, который скрывает настоящий User-Agent пользователя (данные об ОС и браузере) и шпионские скрипты различных сайтов не могут его распознать.

Для браузера Mozilla Firefox https://addons.mozilla.org/ru/firefox/addon/random_user_agent/

Для браузера Google Chrome https://chrome.google.com/webstore/detail/random-user-agent/einpaelgookohagofgnnkcfjbkkgepnp?hl=ru

---

Whonix https://www.whonix.org/ — дистрибутив Linux на основе Debian, предназначенный для обеспечения анонимности средствами VirtualBox и Tor.

Его особенностью является то, что ни вредоносные программы, ни компрометация учётной записи суперпользователя не могут привести к утечкам IP-адреса и DNS.

Всё программное обеспечение, идущее в комплекте с системой, предварительно настроено с учётом требований безопасности.

---

Hat.sh https://hat.sh/ — кросс-платформенный сервис, который обеспечивает безопасное шифрование файлов с помощью алгоритма AES-256-GCM в вашем браузере. Файлы не загружаются на сервер.

К слову, hat.sh может быть загружен и запущен в автономном режиме.

---

Status https://status.im/ — безопасный мессенджер с поддержкой E2EE, встроенным ETH-кошельком и поддержкой DApps (децентрализованных приложений). Использует протокол Waku (форк Whisper) для P2P-коммуникации.

Скачать для Android https://play.google.com/store/apps/details?id=im.status.ethereum

Скачать для iOS https://apps.apple.com/us/app/status-private-communication/id1178893006

---

Cryptomator https://cryptomator.org/ — бесплатный софт для клиентского шифрования ваших облачных файлов по алгоритму AES. Открытый исходный код, регистрация не требуется.

---

DNSCloak https://apps.apple.com/app/id1452162351)— защищенный DNS-клиент для iOS с открытым исходным кодом, поддерживающий DNS-over-HTTPS https://ru.wikipedia.org/wiki/DNS_поверх_HTTPS, DNSCrypt https://en.wikipedia.org/wiki/DNSCrypt и dnscrypt-proxy https://www.smart-soft.ru/support/documentation/handbook/ting/os-dnscrypt-proxy.html

Прекрасный инструмент для того, что бы скрыть свои DNS-запросы от любопытных глаз провайдера и повысить собственную безопасность.

---

MAT2 https://0xacab.org/jvoisin/mat2 — бесплатный софт с открытым исходным кодом для удаления всех метаданных с фотографий, аудио, документов и торрент-файлов.

---

Element (бывший Riot) https://element.io/get-started — еще один малоизвестный федеративный мессенджер с поддержкой и синхронизацией чатов E2EE, в том числе групповых.

Регистрация анонимная, без привязки к номеру мобильного телефона или почте. Поддерживается голосовая связь и видеозвонки. Работает по протоколу Matrix https://ru.wikipedia.org/wiki/Matrix

Скачать в App Store https://apps.apple.com/app/vector/id1083446067

Скачать в Google Play https://play.google.com/store/apps/details?id=im.vector.app

Скачать Desktop версию https://element.io/get-started

---

Onion Browser https://onionbrowser.com/ — браузер с открытым исходным кодом, позволяющий заходить в сеть Tor c устройств на iOS.

Одобрен Tor Project.

К слову, в iOS есть некоторые ограничения из-за которых часть трафика просачивается за пределы Tor.

---

Jami https://jami.net/ — децентрализованный мессенджер, использующий сквозное шифрование во всех чатах с применением криптографического протокола TLS 1.3.

По заявлению разработчиков сообщения хранятся только на устройствах пользователей. Есть функция видеозвонков.

---

BrowserLeaks.com — сборник утилит для тестирования всевозможных утечек информации в вашем браузере.

---

Session https://getsession.org/ — еще один крутой защищённый и анонимный мессенджер. Для регистрации не требуется указывать почту или номер телефона. Вместо этого вам назначается Session ID.

Своих серверов у компании нет. Маршрутизация проходит через участников. Вся информация передаётся в обезличенном виде, и никто не может получить к ней доступ или узнать, кому она принадлежит.

End-to-end шифрование, сокрытие IP, групповые чаты, открытые исходники.

---

Расширения приватности для Android

1. NetGuard https://netguard.me/ — позволяет увидеть, какие приложения и куда отправляют данные, а также заблокировать нежелательную отправку данных. Приложение не требует рутового доступа и позволяет блокировать соединения как для пользовательских, так и для системных приложений. Исходный код https://github.com/M66B/NetGuard/

2. Orbot https://guardianproject.info/apps/orbot/ — позволяет использовать анонимную сеть Tor на Android и перенаправлять через нее трафик от других приложений, в т.ч. браузера, почты, карт и т.д. Отличное расширение для повышения приватности в сети. Исходный код https://gitweb.torproject.org/orbot.git

3. XPrivacyLua https://lua.xprivacy.eu/ — простой в использовании "менеджер приватности" XPrivacyLua решает проблему избыточных разрешений приложений интересным способом: вместо прямого запрета на доступ (что часто приводит к остановке приложений), он отправляет фейковые данные взамен настоящих, обеспечивая пользовательскую приватность. Исходный код https://github.com/M66B/XPrivacyLua

---

DuckDuckGo Privacy Essential https://addons.mozilla.org/ru/firefox/addon/duckduckgo-for-firefox/ — это простое расширение, которое блокирует скрытые трекеры на веб-сайтах и доступно для всех основных браузеров. Если вы хотите найти самый простой способ начать защищать вашу конфиденциальность, это то, что надо.

---

Criptext https://www.criptext.com/ — еще одна безопасная электронная почта с поддержкой шифрования и открытым исходным кодом https://github.com/Criptext

Скачать в Google Play https://play.google.com/store/apps/details?id=com.fsck.k9&hl=ru

Скачать в App Store https://itunes.apple.com/us/app/criptext-secure-email/id1377890297?ls=1&mt=8

---

ChatSecure https://chatsecure.org/ — бесплатный открытый клиент для обмена сообщений с поддержкой OTR-шифрования по протоколу XMPP. Для iOS.

---

Njalla https://njal.la/ — анонимный сервис регистрации доменов с использованием криптовалют, созданный основателями торрента The Pirate Bay. Для регистрации достаточно указать email- или jabber-адреc.

---

searX https://searx.laquadrature.net/ — метапоисковик с открытым исходным кодом, агрегирующий результаты запроса в других поисковых системах и не собирающий информации о своих пользователях. Без сбора логов, рекламы и трекинга.

Неплохая альтернатива DuckDuckGo.

Официальный сайт проекта: https://searx.me/

---

MOFO Linux https://mofolinux.com/ — операционная система на базе Ubuntu, оптимизированная для обхода цензуры и защиты от слежки "из коробки".

Проста в использовании и подходит для начинающих пользователей, при этом по умолчанию включает в себя рекомендуемые программы и сервисы, такие как Tor Browser, OnionShare и Signal.

---

VeraCrypt https://www.veracrypt.fr/en/Home.html — бесплатная утилита с открытым исходным кодом, используемая для шифрования "на лету". Позволяет создать виртуальный зашифрованный диск внутри файла, а также зашифровать раздел или целый диск с предзагрузочной аутентификацией.

VeraCrypt является форком TrueCrypt с исправлениями известных проблем безопасности.

---

Privacy Badger https://privacybadger.org/ — браузерное расширение, блокирующее рекламу и другие сторонние трекеры от скрытой слежки за твоими действиями в Интернете.

Privacy Badger самообучается в процессе навигации по запросам к сторонним ресурсам. Внимание: правила блокировки не распространяются на Google Analytics! Исходный код: Github https://github.com/EFForg/privacybadger

Для Mozilla Firefox https://addons.mozilla.org/ru/firefox/addon/privacy-badger17/

Для Google Chrome https://chrome.google.com/webstore/detail/privacy-badger/pkehgijcmpdhfbdbbnkijodmdjhbjlgp

Для Opera https://addons.opera.com/ru/extensions/details/privacy-badger/

---

OnionShare 2.2 https://onionshare.org/ — утилита с открытым исходным кодом, обеспечивающая безопасный и анонимный обмен файлами любого размера.

В начале сессии поднимает веб-сервер, доступный из сети Tor, и генерирует временный уникальный URL на скачивание файла из локальной папки. Благодаря этому отпадает необходимость конфигурирования своего сервера и доверия своих данных сторонним компаниям.

---

Do Not Track Me https://addons.mozilla.org/ru/firefox/addon/dont-track-me/ — плагин для браузеров, который предлагает выпадающую панель инструментов, которая показывает, какие следящие куки и скрипты загружаются на сайте, и позволяет полностью их отключить.

Расширение есть для Firefox / Chrome / IE / Safari.

---

Wickr Me https://wickr.com/ — пожалуй, самый популярный защищенный мессенджер. Не требует никакой привязки к номеру, только придумайте юзернейм и найдите своего собеседника, зная его ник.

Если обратить внимание, им даже пользуются герои сериала "Мистер Робот", а для курьеров некоторых наркомагазинов это обязательный способ связи. Многие доверяют Wickr'у больше, чем Telegram'у и это вполне объяснимо: в приложении используются стандарты шифрования AES 256, ECDH 521, RSA 4096 TLD.

Google Play: https://play.google.com/store/apps/details?id=com.mywickr.wickr2&hl=ru

App Store: https://apps.apple.com/ru/app/wickr-me-private-messenger/id528962154

---

http://zerobinqmdqd236y.onion — сервис зашифрованных записок в даркнете, аналог Pastebin.

---

Briar - по-настоящему защищенный мессенджер, работающий на Tor-узлах.

Официальный сайт: https://briarproject.org/

---

https://anonymousemail.me — бесплатный сервис для отправки анонимных email без регистрации. Платная версия позволяет подменять email отправителя и получать уведомления о прочтении письма.

---

http://fotoforensics.com/ — сайт для криминалистического анализа фотографий, который позволяет понять, были ли они изменены в любом из редакторов.

---

https://temp-mail.org/ru/ — самый популярный сервис одноразовых почтовых ящиков для регистрации различных аккаунтов.

---
 
nDALANG http://ndalang.inflowtraffic.com — еще один анти-детект браузер для анонимного сёрфинга, мультиаккаунтинга и других дел. Бесплатный.

Tribler https://www.tribler.org/download.html — торрент-клиент, который позволяет скачивать файлы через цепочку серверов-посредников, подобно тому, как это происходит в сети Tor.

ClonBrowser https://www.clonbrowser.com — еще один антидетект браузер для мультиаккаунтинга.
Плюшки по типу 911, SSH Proxy и другие инструменты для kaрдiнга и не только включены в функционал браузера.
По сути, такой же функционал, как и у Che Browser. Правда, есть небольшое отличие: наличие бесплатной триальной версии для тех, кто хочет потестить браузер перед покупкой.
 
Подборка ресурсов для проверки уровня личной приватности и безопасности в сети

Приветствую друзья! Ловите подборку ресурсов, которые сэкономят вам время при проверки приватности и безопасности в интернете.

Дешифроторы коротких URL-ссылок для проверки на фишинговый сайт:

Проверка анонимности web-серфинга:

Проверка твоего Web browser на безопасность (security bugs, malware addons, etc):

Экспресс-онлайн проверка безопасности вашего десктопа от фишинга, уязвимостей ПО, утечки sensitive data и т.д.

Проверка хостовой IDS\IPS и end-point Firewall:

Онлайн-антивирусы:

Онлайн-песочницы:
 
Top