Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Местный
Подтвержденный
Сообщения
1.490
Реакции
1.348
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
Если не получится установить ос из этого списка,смогу я здесь получить совета?
 
Kodachi зря отбросили, он анонимен, просто нужно понимать что и как.
 
Если хочешь анонимности, создавай с нуля самостоятельно, тогда реально все прозрачно будет
Рядовой пользователь вряд ли справится с обеспечением собственной безопасности лучше, чем команда опытных разработчиков уже готового решения
 
Ну а как доверять готовому решение ?
Достаточно посмотреть, сколько это решение существует и были ли случаи поимки тех, кто его использует.
Если считаете, что вы умнее разработчиков данных ОС, то разрабатывайте свое решение, вам никто не запрещает
 
Линукс знать необходимо, это безусловно, но инструкйций в интернете пруд пруди
 
Отличная статья, спасибо! Хотелось бы узнать про Tails, какие аутентификаторы можно в него поставить?
 
Отличная статья, спасибо! Хотелось бы узнать про Tails, какие аутентификаторы можно в него поставить?
Уточните свой вопрос, на данный момент он составлен некорректно
 
Уточните свой вопрос, на данный момент он составлен некорректно
Я спрашиваю про названия аутентификаторов (пакетов в syn) для Tails. Может быть есть отдельная статься на эту тему?
 
Как можно телеграмм в Tails настроить, открыть, подключить?))
Не нашёл тут.
Подключить репозитории дебиана и из них поставить телеграм командой sudo apt install telegram-desktop
Здравствуйте. Задавал похожий вопрос и мне ответили:"...с тейлса анонимно зайти в телегу не получится
не запустите с него эмулятор". Помогите разобраться возможно ли анонимное использование телеграм в тэилс и как это осуществить.
 
Здравствуйте. Задавал похожий вопрос и мне ответили:"...с тейлса анонимно зайти в телегу не получится
не запустите с него эмулятор". Помогите разобраться возможно ли анонимное использование телеграм в тэилс и как это осуществить.
Вам некорректно ответили, Tails заворачивает весь трафик в Tor, соотвественно трафик телеграма тоже пойдет через Tor, запускайте телеграм в Tails и всё будет нормально
 
Нет четкого понимания, не известно какая система более или менее безопасна. Рядовой пользователь сможет лишь оценить удобство использования системы, и здесь нет таких специалистов которые могли бы предоставить пруфы по той или иной системе в лучшую или худшую сторону. Есть лишь только люди которые создали эти 2 системы. Вот у них и надо спрашивать а остальные в этом вопросе не компетентны. Не компетенты почему? Потому что свою систему лично созданную не дадут поюзать, и доказать хотя бы факт того что они вообще имеют отношение к подобной информации. Вышка в вузе или же за рубежом или работа в какой-то серьезной компании которая занимается кибербезопасностью. Все вода.
 
Нет четкого понимания, не известно какая система более или менее безопасна. Рядовой пользователь сможет лишь оценить удобство использования системы, и здесь нет таких специалистов которые могли бы предоставить пруфы по той или иной системе в лучшую или худшую сторону. Есть лишь только люди которые создали эти 2 системы. Вот у них и надо спрашивать а остальные в этом вопросе не компетентны. Не компетенты почему? Потому что свою систему лично созданную не дадут поюзать, и доказать хотя бы факт того что они вообще имеют отношение к подобной информации. Вышка в вузе или же за рубежом или работа в какой-то серьезной компании которая занимается кибербезопасностью. Все вода.
Код данных ОС открыт, этот код могут анализировать специалисты по всему миру и на основе этих данных можно делать выводы о степени защищенность данных ОС
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
9
Просмотры
430
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
793
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
5
Просмотры
257
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
2
Просмотры
73
Сегодня предлагаю спуститься на землю и отдохнуть от сложных тем. Как я говорил всегда — универсального гайда по безопасности нет, и каждый должен отталкиваться от своей модели угроз. Но есть меры, которые доступны и пригодятся всем читателям, независимо от глубины познаний и рода деятельности...
Ответы
1
Просмотры
124
Назад
Сверху Снизу