Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Местный
Подтвержденный
Сообщения
1.489
Реакции
1.348
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
Код данных ОС открыт, этот код могут анализировать специалисты по всему миру и на основе этих данных можно делать выводы о степени защищенность данных ОС
Дак у кого не спроси все ссылаются на открытый код, а есть у этих людей вообще понимание что такое КОД. Я встречал столько людей который рассказывали про то чего не знают, не понимают. Вот я про что. Тут каждый второй специалист, а по факту понятие не имеют о чем говорят. Юзают в гугле какие-то статьи, и самая любимая оговорочка "Учи мат часть". Тут по факту никто не сможет подтвердить свои знания и принадлежность к той или иной профессии связанной с ит. Калькульятор в визуал студио напишут глядя в ютуб и считают себя спецами кодерами.
 
Дак у кого не спроси все ссылаются на открытый код, а есть у этих людей вообще понимание что такое КОД. Я встречал столько людей который рассказывали про то чего не знают, не понимают. Вот я про что. Тут каждый второй специалист, а по факту понятие не имеют о чем говорят. Юзают в гугле какие-то статьи, и самая любимая оговорочка "Учи мат часть". Тут по факту никто не сможет подтвердить свои знания и принадлежность к той или иной профессии связанной с ит. Калькульятор в визуал студио напишут глядя в ютуб и считают себя спецами кодерами.
Код анализируют независимые эксперты, 1 человек не может разбираться во всех аспектах на высоком уровне, соответственно, чтобы сделать качественный продукт нужны несколько человек, есть независимые группы исследователей, которые анализируют тот или иной продукт на наличие каких-либо уязвимостей и пишут отчет. На основе таких отчетов можно сделать выводы о безопасности программного продукта, так же, сами же разработчики потом на основе таких исследований потом дорабатывают свой проект
 
Код анализируют независимые эксперты, 1 человек не может разбираться во всех аспектах на высоком уровне, соответственно, чтобы сделать качественный продукт нужны несколько человек, есть независимые группы исследователей, которые анализируют тот или иной продукт на наличие каких-либо уязвимостей и пишут отчет. На основе таких отчетов можно сделать выводы о безопасности программного продукта, так же, сами же разработчики потом на основе таких исследований потом дорабатывают свой проект
Вода бро, специалисты делают отчеты факт, а данные которые они предоставляют для обычного юзера не о чем не говорят. Юзер хочет слышать конкретно какая система безопасней, все... Больше ему ничего не надо, он не хочет в чем то разбираться и знать, нужен только ответ ЧЕ КРУЧЕ. И оттуда появляются такие люди которые прочитали пару статей и начинают в ухо юзеру вкручивать че да как в ит, хотя сами представления не имеют о чем говорит. Вот именно тот кто говорит должен подтвердить свою компетентность в данном вопросе. О том что он разбирается и может обьяснить что да как. Есть здесь люди которые могут подтвердить факт своей компетентности? Вообще подтвердить тот факт что смотря на эти отчеты они что то понимают? Нет... потому что это анонимный форум, и Вася Пупкин тут может стать хацкером мирового масштаба. Ладно... Все это лирика, пошел верстать
 
Вот именно тот кто говорит должен подтвердить свою компетентность в данном вопросе. О том что он разбирается и может обьяснить что да как. Есть здесь люди которые могут подтвердить факт своей компетентности? Вообще подтвердить тот факт что смотря на эти отчеты они что то понимают?
Смотря какие подтверждения вам требуются
 
Очень полезная стаья!
Уже сделал Tails на флешку. К сожалению когда включаю Tails клавиатура не работает.
Как исправить?
 
Безопастно ли скачивать с телефона с плэймаркета элемент и в нём общаться?
 
Всем привет! Подскажите, как с 0 запустить свой магазин (сайт и бот автопродаж) не в РФ.. куда обратиться по настройке девайсов и т.д.
 
таилс норм тема даже для обычного пользователя
 
Постоянная тема для споров. И в этом плане новичкам еще труднее. Везде разные "гайды" и споры под ними.
Но насколько я понял, tails подойдет для базовой анонимности в сети?
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
379
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
761
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
5
Просмотры
238
Ты платишь $10 в месяц за VPN, читаешь на сайте "strict no-log policy" — и спишь спокойно. А потом оказывается, что провайдер два года писал твой реальный IP, время подключений и даже к каким серверам ты цеплялся. И всё это уже лежит у следователя на столе. Это не гипотетический сценарий — это...
Ответы
1
Просмотры
176
Доброго времени суток! В этой статье-инструкции мы с вами рассмотрим и научимся настраивать Tails OS так, чтобы это было максимально легко, и абсолютно каждый (не только лишь все) понял, что он способен это сделать, чтобы стать суперанонимным и защищённым. Для начала небольшое введение. Я...
Ответы
90
Просмотры
Назад
Сверху Снизу