Базовая анонимность на android

M
Оффлайн
Регистрация
07.11.17
Сообщения
28
Реакции
9
Репутация
0
intro

Многие люди не задумываются о своей анонимности, а если и задумываются, то слишком поздно.

А зря. Ведь желающих покопаться в чужом грязном белье уйма. Но для многих сложно не то что обеспечить себе базовую анонимность, а даже просто переустановить Windows.

А у кого то и компа/ноутбука нет. Только телефон на базе Android.

Но и на нем можно добиться анонимности. Не буду утруждать читателя и писать "слишкам многа букаф" а обьясню все доходчиво с картинками.

Поехали.

Диклаймер: Для проделывания данных операций не нужны рут-права. Если не знаете что это, то оно вам и не нужно...



Step 0

Скачиваем и устанавливаем приложение f-droid



1xon7jgqrpgp9t1aqyk75xmhg.png

Это аналог Play Market, но все приложения в нем с открытым исходным кодом.

То есть не навредят вашему девайсу, в отличие от некоторых маркетовских приложений.

Репозиторий конечно скуден, но приложения для нашего набора анонимности будем качать и обновлять именно оттуда.



jredu9b8ndwim0pzacj256gav.png





Во вкладке репозитории обязательно подключите "Guardian Project Official Release"



xa7bot47t3hdf7c5bicwkm1iu.png



bfm25nyitcpo2b0rdgu394o6a.png



Теперь можно переходить к следующему шагу и качать необходимые приложения.

Лучше по пунктам, как оно есть, так как все взаимосвязано и исключает утечки.



Step 1
В поиске f-droid ищем и устанавливаем приложение keepassdroid

Это офлайн менеджер хранения паролей. Аналог KeePassX для ПК.

Нужно будет создать базу (путь по умолчанию) и придумать для нее пароль, который не забудете.



k9w6btuhudkcq29ju54qck461.png



Можно немного подшаманить с настройками, например убрать галку с "Недавно открытые", задержка в минутах до очистки буфера и блокировки базы, шрифт и т. д.



rkg56p2g5rbrnyvow27c1pa5o.png

В результате имеем базу с логинами/паролями от всех ресурсов, а пароль нужно помнить только один - от базы. Внутри есть генератор криптостойких паролей.

saiau09hpcg78ez3epj59hwes.png

Не забываем сделать резервную копию базы keepass.kdbx потому что это наше все!



Step 2
Далее устанавливаем сразу два приложения orbot и orfox

Orbot - это шлюз в сеть Tor. Погуглите и узнаете что это.

Для начала работы жмем "Запустить".



6kq0bhe96auefocpy3z3xys7p.png

В настройках ничего не меняем, только автозагрузку и приложения для направления через Tor.

Те, которые будут описаны ниже. Хотя в них уже есть вкладка в настройках "Использовать Tor"



xrnrqepw7t96rwlerboxu4egu.png



Orfox - браузер приспособленный для работы в сети Tor и хождения на .onion ресурсы



am82jyr90i5ga4gsehuaghop9.jpg





В настройках тоже стараемся ничего не менять.

При переходе на "Check Tor Connection" наблюдаем свой новый фейковый ip адрес



jnkzpqc5e749thdgmey431ur8.jpg



Диклаймер: Придумываем новую виртуальную личность. Можно и не одну.

Не связываем ее с реалом/на свою страницу ВК не ходим, так как все наши манипуляции тогда теряют смысл. Забываем про Google и пользуемся уткой не запоминающей запросы.



9x0c2ai1wbkf0nsgsrx5rcgk6.jpg



Step 3

openkeychain



n98ryamp29o9hr7j0ydwcvil6.png



Создаем тут личный gpg ключ шифрования. Возможна синхронизация с сервером хранения ключей



q1ie498xc9ji2db1lv6jlhf0q.png



Не забываем пропустить через Tor (вот тут то orbot нам и пригодился)



rwfk8h9hsrigqtb43rcdpwxye.png

В дальнейшем ключ будем использовать для шифрования в приложениях



i0vu8psfu18765s4lr1yqos8l.png

Можно с помощью ключа шифровать текст и файлы



9wa9hcv079e8oqd10id3yi9u0.png

Step 4


Теперь поговорим о почте. Можно конечно использовать это с маркета если вы мистер робот



zmyl8kjl6bt0b6m46rxvtw409.jpg

Просто отправляя письмо, предварительно шифруя его. Но это жутко неудобно.

Рекомендую k-9 mail с встроенной интеграцией gpg ключей из openkeychain и шифрованием на лету



ep9b36a30cp4wxa8hyuh3p80l.png

А вот и список надежных почтовых сервисов, работающих через Tor и имеющие зеркала в нем:



- требует включенный JavaScript, что вызывает сомнение в надежности



- работает в Tor, но запрещает регистрацию через него. Рега через VPN.

- самый надежный и старый сервис. Регистрация только по инвайтам.



Step 5
Добавим мессенджер. Телеграм со своими "частично закрытыми сорцами" пусть отдыхает.



Можно использовать xabber



s27avo7uxnvs8z9hlax1x1zhk.png

Там есть только поддержка OTR шифрования, но нет GPG. Поэтому рекомендую conversations



r28s492ylxa0d3e6cs1fe7epr.png

Со встроенной интеграцией gpg ключей из openkeychain и шифрованием на лету



7ck6v4zv1s4g8y8rcdo9b091w.png



Так же можно подключить модуль отправки голосовых сообщений

Существует огромное количество jabber серверов, например

Главное - выбирать не в своей стране и пропустить трафик через Tor.



Step 6
Electrum кошелек лучше



Все слышали о криптовалюте Bitcoin. Для андроид в репозиториях f-droid есть кошелек greenbits



vyg1ur7x70n0mqpzqki4evjb4.png

О том где и как анонимно купить bitcoin рассказывать не буду. Главное правило - не хранить на таких онлайн кошельках большие суммы. И сохранить сгенерированный seed в базу keepassdroid, чтобы не потерять доступ кошельку. Можно просто записать в блокнот.





Outro
На этом настройку базовой анонимности на android можно считать завершенной.

И плюньте в лицо тому кто говорит "анонимности нет - смиритесь"! Пора проснуться.

Все зависит от нас самих...

Можно заменить Skype на Tox, для sip использовать RedPhone, "замыливать" лица на фото в Obscura Cam, но это уже совсем другая история...
 
W
Оффлайн
Регистрация
03.01.18
Сообщения
702
Реакции
278
Репутация
525
Базовой анонимностью тут и не пахнет - потому, что базовая анонимность начинается с получения рута, контроля разрешений и трафика. Все остальное - мертвому припарки.

А по уму если - то после получения рута ставится кастомное рекавери и оттуда сначала вайпается стоковый андроид, потом прошивается кастомный ром - там делается контроль разрешений и трафика - и лишь потом этап установки и настройки приложений.
 
Сверху Снизу