RuPilot пишет:Почитал форум и вижу 2 схемы работы. Схема раз - основная ось, подрубить ее к ВПН, накатить виртуалбокс на нее условный дебиан, на виртуалку тор и прокси на конец. Схема два - тупо Тэйлс и тор с прокси на конце. Понятно, что вторая схема вроще. Подскажите, пожалуйста, какая схема безопаснее?
Все зависит от твоей модели рисков. Сам использую Tails относительно редко, но метко. Использую достаточно давно, примерно со второй половины 2013 года, т.е. с момента, когда разразился скандал с Эдиком Сноуденом, на него начали охотиться и при этом не поймали, до этого ради анонимности много лет использовал виртуализацию KVM. Ни мелким, ни крупным скамом не занимаюсь и другим не советую.
Если ты долбишь USA, не советую сильно полагаться на тор. За 5-10 долларов в месяц реально арендовать охуительно анонимный дедик, подключаться к нему через Tor/Tails, и все мало-мальски палевные вещи делать с него.
Специфика tails в том, что их сила в портативности. Если ты работаешь из разных кафе без камер, tails - твой выбор. Для стационарных вариантов (работа из арендованного или, не дай Бог, домашнего офиса) существуют десятки более удобных и гибких решений.
Второй плюс tails в том, что в отличие от самосборной системы на виртуалках и VPNах, она по умолчанию неплохо сконфигурирована. Не надо быть мега-айтишником, чтобы вполне анонимно использовать "хвосты".
Недостаток tails в том, что шаг вправо или шаг влево от предустановленной базовой конфигурации чреваты либо потерей анонимности, либо многочасовым сражением против компьютерной системы. А в tails есть далеко не всё, как сейчас помню, как года три назад помогал уважаемому Postal'у настроить всего-навсего такую вроде бы ерунду как Telegram в Tails. На первый взгляд, такая задача звучит как что-то элементарное, а на практике нужно реально знать эти ваши линуксы, чтобы работать в "хвостах" с комфортом.
RuPilot пишет:И отсюда вытекают вопросы - к примеру я беру левую симку, на нее регаю киви1, на киви1 закидываю через терминал небольшой бабос для покупки VPS на который накатываю OpenVPN для схемы раз.
1. Есть ли палево сидеть через этот ВПН с домашнего инета? Или лучше взять на авито свисток?
Не знаком со спецификой мелкого скама. Уверен, что во всём мире в оперативники и следователи люди идут не от больших знаний и не от хорошей жизни, а либо по наивности, либо от безысходности, третьего не дано. На Хабре буквально вчера или позавчера была статья про то, по каким критериям крупная ИТ-компания отвечает позитивно или негативно на полицейские запросы. Если вы поставите себя на место следака, который расследует дело о мошенничестве, решите уж сами, какое дело расследовать сложнее: то, где фигурирует анонимная аренда хостинга, к которому подключаются от ISP, контракт которого оформлен на вашу мамку или другое дело, где анонимный хостинг арендуется хер знает кем, но про него известно, что мошенники, обманувшие жену богатого киевлянина совершенно точно заключали контракт и конфигурировали VPS откуда-то из двух многоквартирных высоток на окраине Академгородка города Новосибирск.
RuPilot пишет:2. Далее с киви1 покупаю крипту и меняю ее на киви2. Рабочий кошелек будет киви2. Этого достаточно или лучше еще раз провернуть схему киви2-крипта на киви3 и работать уже с киви3?
3. Далее с рабочего киви на крипту и с нее на левый киви с картой для кэша? Или не париться и выводить сразу с рабочего киви на левый киви с картой, исключая крипту?
Почитайте, какая бывает крипта. И заодно поинтересуйтесь, насколько тесно взаимодействует АО "КИВИ банк" (Лицензия ЦБ РФ № 2241) с правоохранительными органами.
RuPilot пишет:4. Насколько я понял в кошелек киви не пустит через ТОР, обязательно нужен прокси на конец? Так вот прокси тоже лучше брать с киви1? На киви2 и далее мне уже ведь нужно через ТОР с прокси на конце заходить?
Может, пустит, но скорее всего, нет. Поставьте себя на место банковского айтишника среднего звена, которому не хочется быть фигурантом уголовного дела, и который изредка читает тот же Рунион, чтобы случайно не вляпаться в уголовное дело. Лично я бы на его месте запретил бы соединения со всех подозрительных IP-адресов. А также подумайте, какое дело легче разгадывать простому ленивому следователю.
пишите в ящик, жаббер создам одноразовый
используйте PGP ключ, незашифрованные обращения игнорирую