# Как обезопасить себя при запуске чужого софта

By [Разнорабочий × 9kDAO](https://paragraph.com/@raznorabochiy) · 2023-07-20

---

В последнее время на рынке появилось огромное количество сибил-софта, как публичного так и приватного. Обычно это скрипты на Python или JavaScript. Иногда они поставляются в виде исходников и это упрощает аудит для тех, кто немного умеет читать код, иногда скомпилированы и исходники не доступны, что сильно усложняет жизнь.

Как скрипты воруют приватники? В большинстве случаев их отправляют по протоколу http/https на заранее настроенный сервер или телеграмм-боту.

Я написал примитивный тестовый скрипт, который делает что-то полезное - запрашивает баланс в Ethereum и попутно ворует приватники, отправляя их в телеграм своему боту.

![](https://storage.googleapis.com/papyrus_images/082c2e9752f36ea30a791ec8b2fa6fcccfd1c40b7313604d1d7f32f1c2faba14.png)

Исходники: [rekt-soft-example](https://gitfront.io/r/raznorabochiy/xQNc17xmu9G1/rekt-soft-example/)

Давайте запустим скрипт в терминале.

![](https://storage.googleapis.com/papyrus_images/a0e49c95358a0c17a729eaf63fc000b2481ed9ed1c1e03229dffa3baf6225d55.png)

Как видите скрипт отработал  
... и у меня в телеге оказались приватники

![](https://storage.googleapis.com/papyrus_images/fe291feacb5abc09c2ea03926bc5d0e0953aed9e3d9280f94f86c25bd6ebe10a.png)

Теперь установим приложение [Little Snitch](https://www.obdev.at/products/littlesnitch/index.html)  
Оно платное, но есть пробный период.

Разрешаем запуск системного ПО

![](https://storage.googleapis.com/papyrus_images/a467af3fba1cba64aba05ea98e416926196fa547314a74c2a9c14b9ddcc47b02.png)

Разрешаем фильтровать сетевой трафик

![](https://storage.googleapis.com/papyrus_images/501d9bfae91eb386e6ab99ccbe0e55f85bd9d5f28dc406239a0dac1c58aee986.png)

Перед повторным запуском скрипта запускаем Alert Mode

![](https://storage.googleapis.com/papyrus_images/0447431fc2a7cb8fbe90d548696518880d899171c79ee89680e6f8c27b7411e1.png)

Запускаем скрипт, он приостанавливается и появляется уведомление, где нужно одобрить или отклонить соединение.

![](https://storage.googleapis.com/papyrus_images/ec0d1e212516d0f7897b11d16a6a54594e20cd45d2ed8e7a16eb3108f7181ad1.png)

В этом случае одобряем, так как видим, что соединение с [eth.llamarpc.com](http://eth.llamarpc.com), это RPC Ethereum, которое использует наш скрипт.

Далее появляется второе уведомление связанное с терминалом, на этот раз соединение с [api.telegram.org](http://api.telegram.org) это выглядит подозрительно, отклоняем его.

![](https://storage.googleapis.com/papyrus_images/363de420c43042f6ba893503ab1d2ca8152466a9fc30a97ed2a53480097a1cf8.png)

Скрипт выполняется, приватники не утекают.

Я думаю, вы поняли логику работы с Little Snitch.

Единственное неудобство, что в режиме Alert Mode вас будут спамить другие запросы на подключение, не только от терминала, но и от браузера и других программ. Так что лучше во время запуска скрипта не запускать программы, которые создают трафик.

Кроме Little Snitch есть другие программы со схожим функционалом, например [Radio Silence](https://radiosilenceapp.com/) и [LuLu](https://objective-see.org/) они тоже могут блокировать трафик от определённых приложений, но я не нашёл в них режим похожий на Alert Mode.

На этом всё, берегите свои приватники.

_Статья написана специально для приватки_ [FACKBLOCK RESEARCH](https://t.me/fackblockchat)

---

*Originally published on [Разнорабочий × 9kDAO](https://paragraph.com/@raznorabochiy/e3xwEB68bWTriLpFoiAj)*
