Причины:
1. Аппаратные закладки (хэдрум, Intel ME/AMD PSP). Не удаляются программно.
2. Уязвимости нулевого дня (0-day) в ОС и софте — пассивный перехват без признаков.
3. Социальная инженерия — атакующий получает доступ через жертву (фишинг, подмена SIM).
4. Операторская/государственная инфраструктура — перехват SS7, IMSI-catcher, запросы по СОРМ.
Решение: Полная защита от слежки технически недостижима. Максимум — снижение поверхности атаки до уровня, когда слежка становится экономически нецелесообразной.
1. Аппаратная изоляция:
- Используй GrapheneOS (Pixel) или CalyxOS — отключают модемный доступ к RAM.
- Отключи Intel ME (на десктопах — только с прошивкой coreboot, на ноутбуках — замена на AMD без PSP нереальна).
2. Сетевая защита:
- VPN с no-logs (Mullvad, IVPN) + Tor (только через bridges/pluggable transports для защиты от DPI).
- Отключи Wi-Fi/Bluetooth при выходе — IMSI-catcher ловит даже в режиме полета (фоновая активность модема).
3. Операционная система:
- Qubes OS — изоляция каждого приложения в VM.
- Отключи микрофон/камеру аппаратными переключателями (или физически удали).
4. Коммуникации:
- Только Signal (с включенным исчезающим сообщением) или Matrix без bridge в Telegram.
- PGP для почты — бесполезно при взломанном клиенте или закладке в TLS.
5. Пример команды для проверки скрытых процессов (Linux):
bash
sudo rkhunter --check --skippkgcheck --skip-keypress— выявляет руткиты, но не гарантирует чистоту при наличии bootkit.
Итог: Полная защита от слежки невозможна из-за аппаратных закладок и нулевых дней. Реалистичная цель — сведение векторов к минимуму через GrapheneOS + Qubes + физическую изоляцию устройств. Если противник — государство уровня АНБ/ФСБ — защита невозможна априори.