Closed soudegesu closed 6 years ago
pseudo anonymous
とは?
完全なanonymousではなく、微妙に属性をもっていて、一意とはいかないまでも一定の範囲内に絞込可能なanonymousのこと
Security Attribute
http://google.com って書いて別のリンクへ飛ばすのはなるほどなぁ
Kali Linux
はdebian ベースのLinux ディストリ
https://www.kali.org/downloads/
からイメージをダウンロードする
Scurity Bugs and Valunabirities OSごとのセキュリティ比較
Linux の次が Macか。 https://www.cvedetails.com/top-50-products.php?year=2017
Terms of Serviceを纏めてくれているサイトもあるのか https://tosdr.org/
自前アカウントを作らなくて済む http://bugmenot.com/
webサイトの良くないリンクを抽出するサイト http://www.urlvoid.com/
ハードウェアアドレスの最後の3 byteはデバイスに対するユニークなIDらしい
macアドレスを差し替えるための macchanger
なるものがあるらしい
debianであれば以下
apt-get install -y macchanger
eth0を落とす
ifconfig th0 down
macchangerでアドレスを変更する
macchanger -r eth0
ifconfig eth0 up
netstat -r
で優先順位を見る
こんな感じで書き換えることも可能
ifconfig en0 enter aa:aa:aa:aa:aa:aa
Virtualboxの場合には [Network]タブからMacアドレスを指定できる
CPUの情報を全て取得するツールがある WindowsはCPU-Z http://www.cpuid.com/softwares/cpu-z.html Linux系であればi-nex https://launchpad.net/i-nex Macであればmaccpuid https://software.intel.com/en-us/articles/download-maccpuid
マザーボードのシリアルナンバーを確認する
wmic bios get name,serialnumber,version
マザーボードの名前(UUID)を確認する
wmic csproduct get name, identifyingnumber,uuid
macにdmideode
をインストールする
brew install cavaliercoder/dmidecode/dmidecode
debianの場合は apt-get
でインストールする
UUIDを確認してみる
dmidecode -t system
Virutal Machineを利用してる場合には Serial Numberが0になるらしい
windowsの場合は dir
コマンド一発でシリアル番号が引ける
ハードウェアドライブを見てみる
Macの場合
system_profiler SPSerialATADataType
EFI: Volume UUID:XXXXXXXXX
OSもシリアル番号を持っているabuse(乱用されないように) OSベンダーはハードウェアのシリアルを取得している
シリアル番号の改ざんを行う方法は複数ある ①製品を買う(Cameleon) ②VirtualMachineを使う
セキュアの取扱たければnitrokeyみたいな、ハードウェアデバイスを使えと。 https://www.nitrokey.com/
ブラウザのサンドボックスに関する説明
befferzoneというサービスがあるらしい
Sandboxieというソフトでやばそうなファイルを隔離すると良い
ダウンロードするときはSDeleteを使用する
macの場合はseatbeltというものをデフォルトで持っている
VM/Hyper Visor/GuestOS/VM toolの境界にあるconfigurationは隔離の際の脆弱なポイントになりやすい
whonixはTorで通信が匿名化されてる仮想化専用のOS
そこそこセキュアなOS qubeos
モノリシックなTCB kernelはリスクがある
qubes osはベアメタのHypervisor上で動いている
VM wareやVirtual Boxよりもセキュリティ性が高い。 これらはOSから直接runされるから
shodon.io
https://www.udemy.com/the-complete-internet-security-privacy-course-volume-1/learn/v4/t/lecture/5254578?start=0 を見ながら学習