Форензика (криминалистика). Почему VPS небезопасен. Атаки на VPS

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 พ.ย. 2024

ความคิดเห็น • 107

  • @TorZireael1
    @TorZireael1  4 หลายเดือนก่อน +8

    Есть технология шифрования ОЗУ от хостовой системы SEV/TDX, которые конечно же спасут от таких атак, но это отдельно нужно сесть и вникнуть в это:
    1) Какие конкретно хостеры предоставляют эти услуги?
    2) Как достоверно убедиться что эта технология применяется и ОЗУ на самом деле шифруется для хоста?
    3) Как достоверно убедиться что хостер в один день не отключит SEV/TDX и не начнет дампить ОЗУ?

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน +1

      @yetanothercontentmaker Спасибо, очень рад видеть такие комменты!

  • @eugenezavorin
    @eugenezavorin 4 หลายเดือนก่อน +5

    Спасибо, очень информативно и доходчиво. Удачи и будьте аккуратны!

  • @bulba1995
    @bulba1995 4 หลายเดือนก่อน +1

    Я признателен за данное видео , очень интересно и полезно . Всего вам найлучшего 👍

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน

      Спасибо за поддержку, рад что видео оказалось полезным.

  • @Elisha_GG
    @Elisha_GG 4 หลายเดือนก่อน +2

    Спасибо, друже. Как обычно - очень интересно.

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน

      Рад что нравится контент)

  • @user-buser_eto_ja
    @user-buser_eto_ja 4 หลายเดือนก่อน +2

    Очень классный выпуск. Спасибо за проделанную работу!

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      Спасибо за поддержку, рад что контент нравится

  • @yousnowbars
    @yousnowbars 4 หลายเดือนก่อน +16

    По идее оно конечно так. Даже не углубляясь, да даже на VDS, у хостера всегда есть возможность выдернуть хард и скопировать полностью весь образ.
    И выходит что в IT примерно как в жизни, многое строится не на фактической безопасности, а на доверии и репутации.
    Может ли крупный хостер вот так вот следить за пользователями? Ну технически может. А будучи в юрисдикции какого-либо государства, то это может быть сделано и против воли хостера. Но что будет, если о таком станет известно? Этот хостер с высокой долей вероятности доверие потеряет бесповоротно.
    Да и в 99% случаях брать с клиентов особо нечего. В большинстве это какой-нибудь VPN и ценных сведения(о простых смертных), там нет.
    или какой-нибудь сайт-сервис, где тоже особо не пошалишь.
    Но как для самообразования ролик конечно хорош. А еще как напоминалка, левыми хостерами не пользоваться. Тем более на территории РФ.

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +2

      100% бро

  • @Евгений_Юрьевич
    @Евгений_Юрьевич 4 หลายเดือนก่อน +3

    Каждый ролик длиннее предыдущего. Но это хорошо - больше информации изложено.

  • @СергейВасильев-ю3о
    @СергейВасильев-ю3о 4 หลายเดือนก่อน +22

    Как сказал главный пентестер всея_руси и единственный ][акер которого не посадили, Lука Sаfонов: сделал дело - выкини железо ....

  • @apo31337
    @apo31337 4 หลายเดือนก่อน +2

    Любопытный вектор, спасибо

  • @game_star_world
    @game_star_world 3 หลายเดือนก่อน +3

    Думал ща будет что то сложное а взял на стандарте все показал-красавчик!

  • @pgboss5560
    @pgboss5560 4 หลายเดือนก่อน +2

    Более чем интересный материал!

  • @fruhlingfest
    @fruhlingfest 4 หลายเดือนก่อน +3

    Thanks bro, very interesting material !!!

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน

      Thank you bro

  • @Noname-ks8eu
    @Noname-ks8eu 3 หลายเดือนก่อน +1

    Отличное видео!

  • @johnibsuser6723
    @johnibsuser6723 4 หลายเดือนก่อน +1

    Интересно. Хотя еще TrueCrypt заявлял что у них беззаголовочные контейнеры, которые не отличаются от рандомных данных, но тут можно просто все подозрительные большие файлы без известных сигнатур детектить, что возможно форенс.софт и делал. В плане следующих материалов было бы интересно про BitLocker с TPM и без TPM

  • @qbskalfans
    @qbskalfans 4 หลายเดือนก่อน +1

    Жгешь, контент то что нужно

  • @mihay8899
    @mihay8899 4 หลายเดือนก่อน +2

    Спасибо за видео!

  • @TorZireael1
    @TorZireael1  4 หลายเดือนก่อน +13

    Видео длинное, конечно можно было и в 15 минут все показать, без самого процесса и было бы больше просмотров, досмотров до конца и тд)) но с учетом что в русскоязычным сегменте по теме форензики практически ничего нет, решил оставить и сам процесс, возможно будет кому-то полезным и интересным

    • @8Dimension_3D
      @8Dimension_3D 4 หลายเดือนก่อน +1

      да. еще интересно было бы узнать про шифрование траффика, чтобы провайдер свой нос не совал с "чего я сижу" и "на какие сайты захожу", читал есть какое-то шифрование которое позволят трафик "оборачивать", я вроде сисадмин - а вроде эникейщик, нифига в этом не соображаю.

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +2

      @@8Dimension_3D VPN?

    • @AndreyOnAir
      @AndreyOnAir 4 หลายเดือนก่อน

      @@TorZireael1 Расскажи как замаскировать торрент-трафик? Чтобы сайт iknowwhatdoyoudownload не светил закачки и раздачи.

    • @морс-ф3д
      @морс-ф3д 4 หลายเดือนก่อน

      Наоборот что подробно все! Спасибо за ваш труд!!!!!!!!!!

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +2

      Ну конкретно iknowwhatdoyoudownload берет информацию из DHT сетей, и вообще сам протокол торрента так устроен, что успешно устраивает утечки ip )), и к сожалению достаточно сложно вести раздачу с торрента даже используя KillSwitch. Если цель анонимно качать что-то, используй прокси в настройках самого торрент клиента, например qBittoretn рассмотри

  • @Coverast
    @Coverast 3 หลายเดือนก่อน +2

    Ребята помогите разобраться, арендую VPS на Debian12.
    Периодически появляется процесс COMMAND - /proc/324/fd/7
    Начинает грузить систему на 100%, что с ним делать то? Я его урезал политикой групп, но он как-то сбрасывает это всё.

  • @badkun6819
    @badkun6819 2 หลายเดือนก่อน

    Хз тут как по мне любой вариант будет дырявый пока не будет наш личный сервер в виде железки которую мы сами принесли в датацентр, причем с вырудлеными всеми интерфейсами(юсб и прочее). Им только так ожно предпологать что оно хоть как то безопасно

  • @AntonStolbov
    @AntonStolbov 4 หลายเดือนก่อน +2

    43:58 Интересно было бы посмотреть

  • @araneon1
    @araneon1 4 หลายเดือนก่อน

    Ролик очень интересный, спасибо большое!
    Но у меня есть вопросы:
    1) Что поможет от подобного с хостером? Виртуалка внутри VDS?
    2) Для TrueCrypt, мне кажется, куда лучше использовать не просто пароль от контейнера, а пароль и файл ключа или это тоже не спасает?

    • @kitsunofflmao9980
      @kitsunofflmao9980 3 หลายเดือนก่อน

      Сугубо мое мнение у хостера не хранить ничего ценного и критичного
      Ибо даже с VDS можно выдернуть жесткий диск и вытянуть данные
      Условно использовать VPS/VDS как реверс прокси, а основное железо с данными подальше от хостеров
      Либо пользоваться услугами хостера из недружественной страны для твоего государства
      Ибо меньше вероятность что будут лезть по запросу твоего государства

  • @user-buser_eto_ja
    @user-buser_eto_ja 4 หลายเดือนก่อน +2

    Лайк авансом))

  • @websoftua6816
    @websoftua6816 4 หลายเดือนก่อน +3

    Не соглашусь с автором про небезопасность VPS, существует AMD Secure Encrypted Virtualization (SEV) isolates virtual machines from each other and from the hypervisor
    так что существует технология для Confidential Computing к примеру у Oracle это есть и можно используя свой ключ для шифрования шифровать данные и хостер не сможет считать ключ и угнать данные

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      Ты много знаешь хостеров, которые SEV / TDX включают? Ты знаешь как проверить на арендуемой машине что оно действительно включено и хостер не обманул?
      Мне правда интересно, без сарказма

    • @VRumata
      @VRumata 4 หลายเดือนก่อน +2

      @@TorZireael1
      Checking SEV from within the guest¶
      After making the necessary adjustments discussed in VM Configuration, the VM should now boot successfully with SEV enabled. You can then verify that the guest has SEV enabled by running:
      # dmesg | grep -i sev
      AMD Secure Encrypted Virtualization (SEV) active

  • @dmitrij5942
    @dmitrij5942 4 หลายเดือนก่อน +4

    VPS лично мне нужен исключительно для поднятия VPN, поскольку крупные VPN сервисы преимущественно в блокировке на территории РФ, либо под угрозой таковой. В то время как хостера вряд ли блокнут из-за одного меня.

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      протоколами блокируют. попробуй поднять WireGuard и увидишь что он не будет работать, все из-за выявления в трафики DPI системами хендшейка WG и соответственно детекта VPN и блока

    • @dmitrij5942
      @dmitrij5942 4 หลายเดือนก่อน +1

      @@TorZireael1 поэтому xray юзаю

    • @roberthenry9507
      @roberthenry9507 4 หลายเดือนก่อน

      ​@@TorZireael1можно и без vpn открывать сайты заблокированные, используя тот же прокси nginx ) если сильно надо

    • @nothing-io
      @nothing-io 4 หลายเดือนก่อน

      ​@@TorZireael1VLESS+Reality, Trojan, Shadowsocks 2022, Naive, TUIC

    • @kit-e-kat9678
      @kit-e-kat9678 4 หลายเดือนก่อน

      @@TorZireael1 Уже пол года юзаю Wg на Vps, хост ничего не блочит, и даже в панели предлагает скрипты для быстрой настройки Wg и Openvpn

  • @Elon_Sky
    @Elon_Sky 2 หลายเดือนก่อน

    скажите пожалуйста как лучше создать простой безопасный впн чтобы не боятся потерять при его использовании важные данные. vps для этого подойдет?

  • @davay1539
    @davay1539 4 หลายเดือนก่อน +3

    Ну если хочешь безопасный сервер, купи себе свой личный и установи дома :D

  • @romanpr6691
    @romanpr6691 4 หลายเดือนก่อน +1

    И так порятно. У хостера доступ есть с самого старта. Кто мешает вообще все логировать. Первичный рут пароль ц хостера есть. Дальше то смысл думать

  • @whatman8692
    @whatman8692 หลายเดือนก่อน

    подскажи пожалуйста нубу, если я себе сделал впс, просто чтобы обходить блокировки внутренние и внешние, то мне ничего не грозит?))

    • @TorZireael1
      @TorZireael1  หลายเดือนก่อน

      зависит от страны

  • @Seefahrerkatzi
    @Seefahrerkatzi 3 หลายเดือนก่อน

    ♥️

  • @qbskalfans
    @qbskalfans 4 หลายเดือนก่อน +2

    Софт можно где-то получить для анализа образа операционной системы?

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      FTK Imager бесплатный, воспользуйся Google)

    • @Samar516
      @Samar516 หลายเดือนก่อน

      axiom есть взломанный как и xways

  • @Damir-ww1nb
    @Damir-ww1nb 4 หลายเดือนก่อน +2

    Что ты думаешь про меш сеть Yggdrasil ?

  • @IvanIvanov-mw8sd
    @IvanIvanov-mw8sd 4 หลายเดือนก่อน +3

    Круто, обучаешь будущих злоумышленников которых вчера еще ловил) тебе зачтется

  • @elliot3793
    @elliot3793 4 หลายเดือนก่อน

    А как теперь жить с этим ...

  • @zazalola1500
    @zazalola1500 4 หลายเดือนก่อน +2

    зачем искать пароль в дампе памяти, если можно кейлогить vnc, через которую ты устанавливаешь?

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      в конце видео посмотри, там и про вредоносный js рассказал и про вредоносный BMC

  • @lexkosha
    @lexkosha 4 หลายเดือนก่อน +5

    У хостера есть полный доступ к виртуалкам там они и так что хотят могут сделать. В некоторых случаях есть физический доступ к серверам. Наверно я не открою америку, но большая часть софта для администрирования виртуалок дает возможность придти на сервак саппортам. Для чего это видео не понятно, какой балбес будет что то хранить на вдс? Если и хранить то как минимум контейнер который без ключа не открыть.
    А если работаешь по черной то это маловолнующий фактор. Нарисовал картину и исчез. Вот и все)

  • @franya87
    @franya87 4 หลายเดือนก่อน

    из видео насколько я понял, если я использую ВПС Амазона и поставил опен впн, то они таким методом могут извлекать пароли?

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +2

      В видео идет речь о том, что тот, кто предоставляет тебе ВПС имеет доступ ко всему что находится на ВПС. Если все что находиться на ВПС это openvpn, то в целом не так критично

    • @VoMop-wq1gy
      @VoMop-wq1gy 4 หลายเดือนก่อน

      Могут и не только пароли. Зависит от того в каком это виде передаётся.

  • @mypzuk2478
    @mypzuk2478 4 หลายเดือนก่อน

    Друг, привет
    Мой сервер Debian не вывозит, по http делают инъекции. Как это остановить?

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      Отказаться от HTTP в пользу HTTPS, начать шифровать трафик тем же VPN и тд

  • @romanioamd5319
    @romanioamd5319 4 หลายเดือนก่อน +2

    В большинство, вам это не грозит так как вы ни кому не нужны, так что не партесь.

  • @kiraspbkievkira6959
    @kiraspbkievkira6959 4 หลายเดือนก่อน +1

    Если хостер на территории рф ( дц которые официально работают) такое провернет у него ущерба репутационного столько что из за это можно будет потом просто закрыть дц и сушить сухари

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +2

      Хостер это сделает по решению суда РФ, которые его обяжет это сделать, и все, а если не сделает - это неисполнение решения суда, вот и вся история

  • @KlimenkoEY
    @KlimenkoEY 4 หลายเดือนก่อน

    так то это больше вопросики к убунту что у неё пароли в памяти нешифрованные лежат

    • @top_roblox_tg
      @top_roblox_tg 4 หลายเดือนก่อน

      а чем их шифровать то? если каким-то ключом, то он всё равно будет лежать в оперативной памяти

    • @KlimenkoEY
      @KlimenkoEY 4 หลายเดือนก่อน

      @@top_roblox_tg логично. интересу ради снять дамп памяти у win server 2022 и поискать открытый пароль там.

  • @freestreet_official
    @freestreet_official 4 หลายเดือนก่อน

    27:50 ссылка там одна интересная есть)))

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน

      видел на этапе монтажа, удивило и улыбнуло, с учетом что все что было открыто есть на видео и ничего и близко похожего не открывалось

  • @jamess535
    @jamess535 3 หลายเดือนก่อน

    Учитывая все усложняющуюся жизнь анонимов и внедрение в это все нейронок, где свои базовые модели (в безопасности которых уверен) в принципе невозможно натренировать простым смертным, предлагаю всем вперед в прошлое... Экопоселение, земледелие и полная анонимность в лесу без электроники😁

  • @MioGesa-md2ul
    @MioGesa-md2ul 3 หลายเดือนก่อน

    Расскажите как китайцы пользуются ютубом и интернетом, потомучто нас из рф ждет тоже. Да какое там рф уже кндр - Кремлевская Народная Дедапутинская Республика

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน +1

      ShadowSocks, Vless, Vmess протоколы приходят на помощь

  • @zerglvivanovich2455
    @zerglvivanovich2455 4 หลายเดือนก่อน +1

    В США и ЕС у хостера за такоє можно отсудить сотни милионов доларов только в России вас ограбят и ничего не докажете

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +1

      Никто ничего не отсудит, потому как все будет сделано в рамках Закона, по решению суда и все.

    • @whatman8692
      @whatman8692 หลายเดือนก่อน

      скажи это людям, чьи деньги заблокированы на Западе по беспределу. Если надо что то отжать, будет закон, предписание и т.п.

  • @medall1st
    @medall1st 4 หลายเดือนก่อน +1

    Поэтому и придумано облако ФЗ 152

  • @donsantiago911
    @donsantiago911 หลายเดือนก่อน

    А где тогда хостится мега, омг кракен?

  • @VoMop-wq1gy
    @VoMop-wq1gy 4 หลายเดือนก่อน +5

    Солнцем встаёт по утрам, зимой холодно, летом жарко.

  • @krollik8
    @krollik8 3 หลายเดือนก่อน

    Автор даже не знает как впс пишется.

  • @visghost
    @visghost 3 หลายเดือนก่อน

    ключи ssh и файрвол ufw, поменять порт ssh и фаерволе указать заходить только из своей подсети

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน

      Это ты к чему написал? Как ключи SSH спасут от дампа ОЗУ?

  • @sec1to
    @sec1to 3 หลายเดือนก่อน

    Ты вроде как родом с Украины. Следишь за украинским хак сообществом. Может помогаешь им или в стороне от конфликта?

  • @МаксимЕфимов-з5й
    @МаксимЕфимов-з5й 4 หลายเดือนก่อน

    А эта информация относиться к недоверенным хостингам от "чесных подкроватных серверов"? Я как уже пользуюсь услугами firstbyte и ничего подобного из утечек не замечал. И уж этот хостинг отечественный и я уж думаю что у них нет смысла воровать данные пользователей ради репутации. А про левые хостинги которые подобным образом воровали данные пользователей это для них норма. Всё играет в конфидициальности - сумма и хост провайдер

    • @TorZireael1
      @TorZireael1  4 หลายเดือนก่อน +3

      Речь не только о краже, а о возможном документирование в случае незаконной деятельности

    • @nothing-io
      @nothing-io 27 วันที่ผ่านมา

      Ты и не заметишь. Тем более хостинг российский

  • @ExtroNexo
    @ExtroNexo 3 หลายเดือนก่อน

    Ви працювали і на росії і в Україні. Мабуть переїхали в Україну в решті решт.

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน

      Какое отношение вообще имеет Россия ко мне, и к этому видео? С чего ты взял что я работал в России?

    • @ExtroNexo
      @ExtroNexo 3 หลายเดือนก่อน

      @@TorZireael1 бо в інших відео ти згадував російські міста, вконтакті та інші суто рф-ні теми. Відношення таке, що товарищ майор може бути недовольним що на публіку розповідають речі, які можуть використовуватись злочинцями. В Україні ж розповідай що хочеш - свобода повна.

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน

      @@ExtroNexo Скажу так, будь я в Украине, да и в РФ я бы не рискнул делать этот контент))

    • @ExtroNexo
      @ExtroNexo 3 หลายเดือนก่อน

      @@TorZireael1 от і я саме про це, що десь ти далеченько від свого минулого життя :)

    • @TorZireael1
      @TorZireael1  3 หลายเดือนก่อน

      ​@@ExtroNexo С Закарпатья? Прям слышу этот акцент))

  • @pest86
    @pest86 4 หลายเดือนก่อน +1

    Hack LUKS зная ключ! Сенсация!
    Кликбейт, такой кликбейт.