Составьте себе портрет потенциального взломщика и защищайтесь от него.
Так же вариант с виртуалкой вполне не плох. Связать, конечно можно, но для этого надо вас целенаправленно взламывать.
Второй вариант относительно рабочий, особенно если вируталка не на рабочем компе, а на серваке :)
Важный момент.Вы мониторили через сниффер?!
Учтите с моей ОС не улетают данные никуда. Отключено firewall (cisco).
Разрешен доступ к выходу интернет только у браузера.
На серваке - я написал потому что выходить в тырнет голой виндовой жопой - поступок глупый чрезвычайно.
Много людей проверяли фаерволл винды (утечек нету). Почему у вас нет доверия к нему?Потому, что нет контроля логики. А верить на слово - ну Вы поняли.
Настораживает, то что всё таки я не знаю всех дыр VirtualBox системы + не знаю, какие данные могут быть взяты из хост системы при её развертывании и какие есть вообще возможности связать её с хостом.Как раз про это (и не только) я и пытаюсь дать понимание. Вы уже идёте на поправку! (а то сильно захворали ;)
Какое ваше мнение именно о аренде дедика для таких целей?Всё, к чему есть физический доступ - никак не защищено. Вопрос открытия крипт-контейнера - это вопрос только времени. А при желании - можно и mitm сделать с вашим ключом и оставить сессию, после вашего отключения и спокойно всё просмотреть/скачать.
по п1. - надо вначале с хост-ОС разобраться
Выключили комп, переключили в другой порт кабель, сменили диск, включили.
Все равно придется использовать дедикЭто почему?
Это перебор. Каждый раз менять диск и порт.Тогда только 2 ПК.
Преимуществ особых мы не получили, использовав Debian - т.к VPN использовать по прежнему нельзя т.к есть связь аппаратная Windows и Debian.Ну и толку-то? Как аппаратная часть утечёт через экран, если там только ваши коннекты будут?
по п1. - надо вначале с хост-ОС разобратьсяКакие ОС, как они будут грузиться и как именно Вы будете подключать этот ПК к сети.
Ну и толку-то? Как аппаратная часть утечёт через экран, если там только ваши коннекты будут?
на обоих машинах я буду пользоваться Google (т.к его сервисы нужны мне для работы) и браузером.я услышал в предыдущем коментарии. А экстрасенс мой - в отпуске)
Ну, давайте честно: про
доп.вопрос: речь только про браузер идёт или же, ещё там будут какие-то программы, работающие с гуглом?
и ещё поймите одну вещь, невозможно сделать всё стерильно.
И вообще я считаю, что все проблемы в мире и жизни решаются просто, это мы всё усложняем.Я понял несколько вещей:
вы со своим решением будете выделяться из миллионов людей ))
а это уже совсем не плюс, + к этому гугл сервисы не позволят Вам без этих данных ими пользоваться!
ГЛАВНОЕ: Любая потеря контроля над сетевым трафиком или смежными програмными модулями - это 100% утечка информации.
т.к у гугла есть база по id оборудованияПруф - в студию.
По экранированию входящих и исходящих запросов: всегда нужно делать вырожденную сеть от порта к порту! Тогда Вы будете иметь возможность независимой блокировки одинаковыми правилами на обоих концах кабеля.
провайдер->PROVIDER-NET->[экран->1]->VIRTUAL-NET->[2->debianPC]
т.е. суммарно, в точках 1 и 2 - вы создаёте двойную фильтрацию трафика.
[....] - это одно хардовое сетевое устройство.
кто сказал, что у всех экранов код - закрытый?)
Банально:т.к у гугла есть база по id оборудования
Пруф - в студию.
и, если помните, я говорил про вырожденную сеть:
+ она на винде невозможна т.к не надёжна)Вы и рассказывайте )))
так что изначально ваша игра была в сторону линукса.
Добавлено: По экранированию входящих и исходящих запросов: всегда нужно делать вырожденную сеть от порта к порту! Тогда Вы будете иметь возможность независимой блокировки одинаковыми правилами на обоих концах кабеля.
провайдер->PROVIDER-NET->[экран->1]->VIRTUAL-NET->[2->debianPC]
т.е. суммарно, в точках 1 и 2 - вы создаёте двойную фильтрацию трафика.
[....] - это одно хардовое сетевое устройство.
Давайте разбираться...
Что же такое вырожденная сеть?
На своём пк иметь 2 браузера (1 рабочий с VPN
Виртуалка (с другой ОС) + VPN.
Дедик (самый дорогой вариант)
В браузере нет и не может быть никакого VPN.
VPN-то хоть на хосте будет поднят, я надеюсь?
Разработчики Оперы с вами не согласятся
Причём здесь браузер?
возможность связать есть, виртуалка на чём поднята? Что значит "связать"? Перегонять весь трафик через виртуалку?
По поводу отслежки Microsoft/Google, по моему нельзя узнать hwid с браузера, js на это не способен.