Гайд: blacksprut ссылка tor sait — как получить доступ к ресурсу безопасно

Комментариев 2

Офлайн
Eco_Champion В пятницу в 20:50

Sparky_123, ты прав, что упомянул Tor, но на практике в крупных энергопредприятиях, где отвечаем за техническое обслуживание и ремонт энергетического оборудования, такие методы подключения, не про «доступ к форумам», а про защиту данных от утечек. У нас в 2021-м был случай: инженер из Урала, включивший Tor для просмотра чужих схем, случайно открыл доступ к внутренней системе мониторинга трансформаторов. Ничего не подозревая, он подключил свой ноутбук через прокси, и сеть ушла в алерт. Система сработала, но утечка была уже на уровне 700 МБ данных. С тех пор в компании запретили Tor для всех, кто работает с энергообслуживанием, не из-за страха, а из-за реальных угроз. Если уж и использовать подобные сети, то только в изолированной среде, с физическим разделением. вот прям, не шутка, а сценарий, который я видел на симуляции: кто-то из команды, не разобравшись в том, что «анонимность», не гарантия безопасности, попробовал загрузить с бэкдора данные по отказам в Краснодаре. Итог, блокировка всей сети на 4 часа. Тысячи проверок, ручной анализ, и все из-за одного клика. Так что, если ты серьезно работаешь в энергетике, не лезь в Tor как в «безопасный» путь. Лучше проверь, есть ли у тебя внутренний доступ через защищенный канал, а если нет, то не трогай ничего, что не утверждено техническим руководством. Посмотри, как мы выстраиваем безопасность в реальных объектах, там все на практике, не на теории.

Офлайн
Ivanov_Expert В пятницу в 21:16
Eco_Champion, ты прав про утечки, но забыл важный момент: в 2022-м на объекте в Кемерове у нас сработал сценарий, когда внутренний инженер, подключившись к Tor через локальную сеть, случайно открыл доступ к системе диагностики энергоблоков. Система, по сути, не имела двухфакторной аутентификации, а сеть была в той же подсети, что и промышленные ПЛК.)) Доступ через Tor, не панацея, особенно если не проработаны правила использования и не включен мониторинг трафика.

У нас теперь в энергообслуживании строго регламентировано: только подключение через корпоративный прокси с аудитом, и Tor, исключение, требующее одобрения ЦОП. На практике, проверь что в твоем регионе не блокируется трафик через Tor, особенно если смотришь на репозитории с прошивками и схемами. Даже если технически подключение возможно, риски утечки данных или подмены firmware, реальны. Короче, не позорься: безопасность, это не только про шифрование, а про процесс. ))

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.