Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Местный
Подтвержденный
Сообщения
1.490
Реакции
1.348
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??
Сообщение обновлено:

Отличная ОС для обеспечения безопасности
Отличная ОС для обеспечения безопасности
я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??я готов потратить любые деньги на свою безопасность ,что еще нужно добавить в мою защиту на ваше усмотрение ,сразу куплю нет проблем !!
Сообщение обновлено:

что касается за VPN +RDP смотрите парни где все покупать и у кого ,за 5 лет покупал пару раз в непроверенных местах и 2 раза угрожали и вымогали деньги ))))))Логированием занимались парни !!ДЕШЕВО хорошо быть не может ...всем добра и покупайте только в проверенных местах !!
Сообщение обновлено:

Отличная ОС для обеспечения безопасности
Kodachi -ужастно глючьно ,как не настраивал всегда есть проблеммы !!Таилс совсем не удобно для работы (с него все начинал свой путь )пользовался линуксом различным сам настраивал нет проблем !!так руки и не дошли до WHONIX и конечьно я считаю самым безопасным Qubes os !!!
 
Последнее редактирование:
А если с простой винды через ВПН входишь в Тор по мостам, это уже не безопасно?))
Какой уровень безопасности нужно иметь в Рашке, если я просто юзер ползающий по дарнету и пратариваю не очень много и не часто и не чернуху прям?...
 
А если с простой винды через ВПН входишь в Тор по мостам, это уже не безопасно?))
Какой уровень безопасности нужно иметь в Рашке, если я просто юзер ползающий по дарнету и пратариваю не очень много и не часто и не чернуху прям?...
Зачем использовать ВПН и мосты одновременно?
 
Зачем использовать ВПН и мосты одновременно?
Хотел намуть чтоб сразу впн потом тор )). Уже всё настроил ) время нужно ставить правильное ) У всех по разному по ходу )
 
Основные проблемы безопасности это невнимательность и лень.
Вот самое главное из этой полемики :-8
А по существу, высокая степень защиты нужна только разработчикам ПО и продавцам ПАВ.
Зачем простому нару такие защиты? Да и мозгов там..
 
Последнее редактирование:
Хотел намуть чтоб сразу впн потом тор )). Уже всё настроил ) время нужно ставить правильное ) У всех по разному по ходу )
Если вы используете VPN>Tor, то мосты не нужны, VPN и так скроет факт использования тор от провайдера
 
Если вы используете VPN>Tor, то мосты не нужны, VPN и так скроет факт использования тор от провайдера
с рф айпи я не могу войти в тор и без впн и без мостов и то и то нужно, иначе не работает.
А вот в тайлс, мосты и тор )
 
с рф айпи я не могу войти в тор и без впн и без мостов и то и то нужно, иначе не работает.
А вот в тайлс, мосты и тор )
Я говорю о том, что использовать одновременно и VPN и мосты не нужно
 
@Argos , как вы оцените такую цепочку :

VPN(свой) + VPN (украина) + удаленный рабочий стол в оффшоре + whonix/qubes + VPN(свой) + VPN (украина) ?

Свои поднимать в недружественных к РФ странам. Порядок vpn можно менять.
 
@Argos , как вы оцените такую цепочку :

VPN(свой) + VPN (украина) + удаленный рабочий стол в оффшоре + whonix/qubes + VPN(свой) + VPN (украина) ?

Свои поднимать в недружественных к РФ странам. Порядок vpn можно менять.
В такой цепочке могу оценить лишь огромные потери в скорости, при которых от такой защиты не будет смысла, т.к. работать будет невозможно
 
Как можно телеграмм в Tails настроить, открыть, подключить?))
Не нашёл тут.
 
Как можно телеграмм в Tails настроить, открыть, подключить?))
Не нашёл тут.
Подключить репозитории дебиана и из них поставить телеграм командой sudo apt install telegram-desktop
 
Подключить репозитории дебиана и из них поставить телеграм командой sudo apt install telegram-desktop
Здравствуйте! Ваши платные консультации уже доступны или человек пока ещё в отпуске?
 
платные консультации уже доступны
А ты попробуй просто из любопытства поставить telegram-desktop из репозитариев дебиана и потом авторизоваться в нём... И твой вопрос отпадёт сам собой )))
 
Телегу на Тэйлс ставить? Легко! Это же 5 секунд. Правда не заходил в телеграмм и Монеро, после установки на Тэйлс. =)Только я не про телеграмм спрашивал. Ты перепутал вопросы. Удачи, друг. =)
 
Написано же, что до 1 мая заказы не принимаются
Но Вы ведь сможете ответить на мои первые вопросы! =)

1. Продаёте ли Вы то же самое оборудование(продукты Librem от Purism), что было в одном магазине на Гидре? Сделал оф.заказ с Америки, но понял, что лоханулся (сроки+доставка). =)
2. Помогает ли платный консультант установить более безопасную систему на технику Librem, объясняя все тонкости её безопасной работы? (я не про Qubes говорю, а про свои разработки)
3. Входит ли в оплату консультации долговременная дальнейшая помощь с возникшими глупыми(для Вас) вопросами?
4. Долго ли обычно поддерживается и обновляется система, разработанная вашим разработчиком?

Очень буду рад ответам вашей команды в ЛС, либо ответам от Вас в эту тему, если посчитаете, что она способна заинтересовать многих. Заранее спасибо! =)
 
я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??
Сообщение обновлено:



я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??я готов потратить любые деньги на свою безопасность ,что еще нужно добавить в мою защиту на ваше усмотрение ,сразу куплю нет проблем !!
Сообщение обновлено:

что касается за VPN +RDP смотрите парни где все покупать и у кого ,за 5 лет покупал пару раз в непроверенных местах и 2 раза угрожали и вымогали деньги ))))))Логированием занимались парни !!ДЕШЕВО хорошо быть не может ...всем добра и покупайте только в проверенных местах !!
Сообщение обновлено:


Kodachi -ужастно глючьно ,как не настраивал всегда есть проблеммы !!Таилс совсем не удобно для работы (с него все начинал свой путь )пользовался линуксом различным сам настраивал нет проблем !!так руки и не дошли до WHONIX и конечьно я считаю самым безопасным Qubes os !!!
Приветствую. У меня только один вопрос: с чего ты взял что у тебя анонимный RDP? Владельцы прекрасно знают что у них за клиенты. На гидре описывали даже свои случаи когда у них воровали деньги , и причём не малые.
Сообщение обновлено:

@Argos , как вы оцените такую цепочку :

VPN(свой) + VPN (украина) + удаленный рабочий стол в оффшоре + whonix/qubes + VPN(свой) + VPN (украина) ?

Свои поднимать в недружественных к РФ странам. Порядок vpn можно менять.
И как дела со скоростью?
Сообщение обновлено:

Приветствую многоуважаемых экспертов. Хотел бы узнать Ваше мнение о системе Qubes OS. Кто-то пользовался данным решением?
Если вы новичок, то эта OS точно не подойдёт , она для тех кто уже достаточно хорошо умеет работать с линуксом . А так эта os без вопросов очень достойная.
 
Последнее редактирование:
Но Вы ведь сможете ответить на мои первые вопросы! =)

1. Продаёте ли Вы то же самое оборудование(продукты Librem от Purism), что было в одном магазине на Гидре? Сделал оф.заказ с Америки, но понял, что лоханулся (сроки+доставка). =)
2. Помогает ли платный консультант установить более безопасную систему на технику Librem, объясняя все тонкости её безопасной работы? (я не про Qubes говорю, а про свои разработки)
3. Входит ли в оплату консультации долговременная дальнейшая помощь с возникшими глупыми(для Вас) вопросами?
4. Долго ли обычно поддерживается и обновляется система, разработанная вашим разработчиком?

Очень буду рад ответам вашей команды в ЛС, либо ответам от Вас в эту тему, если посчитаете, что она способна заинтересовать многих. Заранее спасибо! =)
1 - что было в магазине на Гидре, я не знаю, только от Вас узнал, что на Гидре тоже продавались такие ноуты
2 - не представляю, что может быть безопаснее, чем Qubes
3 - 24 часа на вопросы
4 - не понимаю о чем Вы
 
1 - что было в магазине на Гидре, я не знаю, только от Вас узнал, что на Гидре тоже продавались такие ноуты
2 - не представляю, что может быть безопаснее, чем Qubes
3 - 24 часа на вопросы
4 - не понимаю о чем Вы
Спасибо за пояснения.
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
9
Просмотры
448
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
796
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
5
Просмотры
260
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
4
Просмотры
120
Сегодня предлагаю спуститься на землю и отдохнуть от сложных тем. Как я говорил всегда — универсального гайда по безопасности нет, и каждый должен отталкиваться от своей модели угроз. Но есть меры, которые доступны и пригодятся всем читателям, независимо от глубины познаний и рода деятельности...
Ответы
1
Просмотры
131
Назад
Сверху Снизу