Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Местный
Подтвержденный
Сообщения
1.490
Реакции
1.348
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
Так с точки зрения Безопасной и Анонимной работы в долгосрочной песпективе, какая система по параметрам подходит больше? Как вы считаете?
 
Очень очень интересно, возьму на заметку.
Вопрос такой - что делать если нужна безопасная и анонимная ось на Android?
Как быть тогда? Имеются ли что-либо помимо Android или же некоторые прошивки, которые отвечают заданным требованиям безопасности или же нужно самому делать прошивку под конкретные задачи и цели? Или Android невозможно сделать безопасным и анонимным?
Играет ли роль модель телефона?
 
Так с точки зрения Безопасной и Анонимной работы в долгосрочной песпективе, какая система по параметрам подходит больше? Как вы считаете?
Для не очень опытных пользователей - whonix
Более продвинутым я рекомендую самим делать аналог whonix на qemu
Сообщение обновлено:

Очень очень интересно, возьму на заметку.
Вопрос такой - что делать если нужна безопасная и анонимная ось на Android?
Как быть тогда? Имеются ли что-либо помимо Android или же некоторые прошивки, которые отвечают заданным требованиям безопасности или же нужно самому делать прошивку под конкретные задачи и цели? Или Android невозможно сделать безопасным и анонимным?
Играет ли роль модель телефона?
Прошивки имеются, например replicant, но она поддерживает только некоторые старые устройства, с более широкой поддержкой есть lineageOS, андроид можно настроить и достичь хорошего уровня безопасности, но он не дотянет до того уровня, который можно получить на компьютере
На счет модели телефона, лучше брать телефоны на процессорах qualcom snapdragon и избегать телефонов, которые были замечены в слежке за пользователями(xiaomi, huawei и т.д.)
 
Последнее редактирование:
избегать телефонов, которые были замечены в слежке за пользователями(xiaomi, huawei и т.д.)
Какие тогда выбирать смартфоны?
Разве не все они следят за пользователями?

Теилс обошли стороной, а зря. Для простых задач он самое то. Не для атак, а для защиты. В этом его принцип. Для работы в сети, простых передач данных, чтения форумов и почты теилс подойдёт лучше всего, на мой взгляд.
 
Какие тогда выбирать смартфоны?
Разве не все они следят за пользователями?

Теилс обошли стороной, а зря. Для простых задач он самое то. Не для атак, а для защиты. В этом его принцип. Для работы в сети, простых передач данных, чтения форумов и почты теилс подойдёт лучше всего, на мой взгляд.
По сути, подойдет любой смартфон на snapdragon и с возможностью перепрошивки, серьезной защиты там не получить, но хоть что-то. У кого есть деньги, то есть смартфоны Librem.
Про Tails я всё написал
 
У кого есть деньги, то есть смартфоны Librem.
Не слышал о таких. Пошукаю о нём, спасибо.


Про Tails я всё написал
Подойдёт тем, кому не нужно атаковать. Но нужно беспроблемно передать инфу/данные другому человеку. Просто и удобно.
 
Подойдёт тем, кому не нужно атаковать. Но нужно беспроблемно передать инфу/данные другому человеку. Просто и удобно.
Как по мне, whonix в этом плане удобнее и точно безопаснее, только виртуалки лучше зашифровать, можно ещё использовать снимки состояния системы и, после каждого использования, откатывать всё в изначальное состояние
 
@drug_desire, а скажи мне вот ещё что: почему теилс много ресурсов кушает? Запускал его на разных машинках, в т.ч. и весьма слабых. Так везде робит нормально. Или ты просто сравнил две системы? Если второе, то вопросов нет.
 
@drug_desire, а скажи мне вот ещё что: почему теилс много ресурсов кушает? Запускал его на разных машинках, в т.ч. и весьма слабых. Так везде робит нормально. Или ты просто сравнил две системы? Если второе, то вопросов нет.
Я же написал, что gnome более требовательна, относительно других графических окружений
 
Очень очень интересно, возьму на заметку.
Вопрос такой - что делать если нужна безопасная и анонимная ось на Android?
Как быть тогда? Имеются ли что-либо помимо Android или же некоторые прошивки, которые отвечают заданным требованиям безопасности или же нужно самому делать прошивку под конкретные задачи и цели? Или Android невозможно сделать безопасным и анонимным?
Играет ли роль модель телефона?
Посмотри Lineage OS, ещё недавно вышла Calyx OS
 
Обязательно JavaScript отключать в торе? Или это не так страшно
 
Мак адрес понятно как меняется, а остальные отпечатки на tails, whonix, kali?
Сообщение обновлено:

При чём тут пентест? Речь о анонимности вообще то. Чем kali менее анонимней так и не увидел аргументов.
 
Последнее редактирование:
Кали линукс - хороший дистрибутив, но он для тестирования на проникновение, в данной статье рассматриваются дистрибутивы, которые позиционируют себя, как ориентированные на анонимность и безопасность
 
Кали линукс - хороший дистрибутив, но он для тестирования на проникновение, в данной статье рассматриваются дистрибутивы, которые позиционируют себя, как ориентированные на анонимность и безопасность
Что в этих дистрибутивах такого чего в кали нет?
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
398
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
779
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
5
Просмотры
252
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
0
Просмотры
44
Сегодня предлагаю спуститься на землю и отдохнуть от сложных тем. Как я говорил всегда — универсального гайда по безопасности нет, и каждый должен отталкиваться от своей модели угроз. Но есть меры, которые доступны и пригодятся всем читателям, независимо от глубины познаний и рода деятельности...
Ответы
1
Просмотры
114
Назад
Сверху Снизу