Kodachi OS. Действительно ли надежное и безопасное решение для работы в даркнете?

Dark Doni

Сотрудник BEZPALEVA
Подтвержденный
Сообщения
8.463
Реакции
5.723
1678388500598.png


Kodachi OS это бесплатная операционная система, основанная на Debian/Xubuntu, которая предназначена для обеспечения анонимности, безопасности и приватности. Kodachi OS содержит широкий набор утилит, которые помогут улучшить безопасность, таких как VPN, Tor, DNSCrypt-Proxy, OpenVPN, WireGuard, I2P, SSHFS и многое другое. Используется как Live-дистрибутив. Его можно загрузить с загрузочного DVD, USB-флешки или SD-карты.

Система не оставляет никаких следов на вашем компьютере, если только вы сами не захотите этого. Kodachi умеет затирать оперативную память случайными данными, перед выключением компьютера. Подобная осторожность связана с возможностью восстановления данных, которые хранились в оперативной памяти какое-то время назад.
Дистрибутив полностью готов к работе и содержит предустановленные компоненты для анонимного веб-серфинга, работающие «из коробки» VPN и Tor с поддержкой DNS шифрования (DNSCrypt). Также осуществляется подмена MAC-адреса.



Но действительно ли так на самом деле?

Скажу что система показалась очень даже ничего на первые 5-10 минут работы, дальше одно разочарование. Очень множество багов, особенно если ставить как полноценную ОС, не в режиме live. И могу сказать что live режим куда стабильнее в работе. Постоянные баги и проседания в работе, непредвиденные ошибки и неожиданные краши и баги работающие просто на рандоме. Если стабильность хромает, то боюсь представить сколько дыр может быть ещё в безопасности. Первое что отмечу открытые порты системы без фильтрации =/
Сомнительные VPN сервисы без связи изолированных виртуальных маршрутизаций. Куча проприетарного софта без исходного кода, тяжело разобраться что куда и как настроить под себя уже с напичканными настройками и ПО.

Неработающий Persistence и зашифрованный Persistence, единственный способ установки с сохранением данных и криптозащитой это ставить как полноценную ОС на флешку. Хоть и на сайте указан кривой фикс через куча стороннего ПО и разбивание томов вручную, но как по мне это лишние дыры и куча багов, попробовал я эти способы, они ещё больше делают систему забагованной.

Так же отмечу просто ужасный сайт разработчика, на уровне аля студента сдающего сайт для отметки.
ОС сделанная любителями, но точно никак не профессионалами своего дела. Ещё трудность изучить действительные уязвимости. Но скажу фишки прикольные свои у Kodachi есть.
Но он точно рядом не стоит с Tails, если кто то считает его прямым равноценным противником Tails, то после использования системы и попытке разобраться что к чему с безопасностью, вы всё сами поймёте.

Действительно ли всё плохо? ну скажу лучше чем сидеть на windows, но если прям занимаетесь криминальщиной в сети, имеете связи с ПАВ, работаете по USA/EU, то лезть с этой ОС не стоит. А мелкие работёнки в дарке, то приемлемо, будь то редактор/пиар/HR/мелкий скам[не EU/USA] и прочие сотрудники работающие не напрямую на серьезную криминальную деятельность. Так же если вы пользуетесь для себя и не хотите заходить с неизвестного ПК или неизвестной общедоступной сети.


Установка:
Переходим на сайт

86527cb6e1d09c4944710.png

Далее переходим ниже до такого фрагмента и переходим на линию выделенную красным:

0bd99016f5cc3a3883599.png

Далее скачиваем ISO образ

9c1cd739e42f8464030b3.png


Далее нам потребуется или

- это приложение, которое используется для записи образов дисков и флеш-накопителей. Это мощный инструмент, предназначенный для создания установочных USB-дисков, установки операционных систем, резервного копирования данных, удаления файлов, создания загрузочных USB-дисков и т.д.

73b031b92624f0968cbd3.png

В первом поле выбираем iso образ, во втором устройство и нажимаем Flash


По завершению установки перезагружаем устройство и загружаем boot menu через usb на которое установили OS
cfc21c59733f5e926ecfc.png


Legacy Live - обычная загрузка Live-образа;

Full RAM mode - копирование и монтирование при загрузке корневой системы в оперативную память, носитель можно извлечь после окончания загрузки;

Persistent [Нерабочий] - все изменения будут сохраняться на внешнем накопителе;

Encrypted persistence [Нерабочий] - то же, что и Persistent, но с шифрованием данных;

Terminal Text mode - текстовый режим для опытных пользователей;

Forensics mode - более скрытный режим, он похож на RAM mode, но без возможности записи на какие-либо накопители;

Old NIC Names — режим, где используются старые названия сетевых интерфейсов (eth0, wlan0).

Как по мне самые рабочие и стабильные режимы работы это: Live, RAM и Forensics. Ну самая крутая штука которой ещё нет в других дистрибутивах это запуск по оперативки и работе без устройства записи. А нужные логи для входа и авторизации можете хранить в зашифрованном криптоконтейнере veracrypt на любом облаке, и с последующей новой сессией заново скачивать, расшифровывать и авторизоваться куда надо.

623ac3069d5146fb3c342.png


Изучим инструменты системы:

Kodachi Dashboard

Панель управления системой, которая отображает различную информацию, а так же позволяет управлять системными функциями.

3e238b71f319bb548f9d8.png

Web browsers

Здесь имеются 4 варианта браузеров от Kodachi в которых уже имеются все необходимые плагины для противодействия слежки. Так же предустановлены Стандартый браузер Firefox, Tor Browser и браузер Sphere.

3ae9b2a73944a36341693.png

Security apps

Здесь представлены программы в виде анонимных мессенджеров, файлообменников, программ шифрования, хранения паролей, очистки метаданных и системы.

e4b4089e5e6d76de38066.png

Security services

Это центр управления такими службами как DnsCrypt, Syncthing, GnuNet, SSH, I2P и др.

7820081b086fdab488cb7.png

Other apps

Здесь обычные программы для рутинных задач: файловые менеджеры, криптокошелёк анонимной криптовалюты Monero, офисные программы, аудио плееры, терминал супер пользователя и другие.

67f32ebcb94056b105a43.png

System apps

Здесь находятся программы для управления системой, такие как менеджер задач,gparted, менеджер настроек и т.д

2d4550c9561579bad1067.png

Extra tools

Здесь представлены программы для работы с дисками и программы экстренных задач.

e5fef1bf08ce56115a322.png

Но что же делать если нужна данная ОС с сохранением данных и криптозащитой?


de8b7732fb467eecdbb27.png

Загружаемся в режиме Full RAM mode

094fa6ea09e0ed62c199a.png

Открываем элемент выделенный красным

aa9c2c9537d4e682a6d5b.png

Здесь выбор языка

9fe83aa17afcafbacd717.png

Тут на желание своё можете добавить загрузку проприетарного ПО и драйверов

b6c3e16e0cd0c184b2e78.png

Выбираем всё так же как указано на скрине

9aa8053aa2d4d707158ee.png

Указываем наш ключ для криптозащиты ОС, и выделяем галочкой пункт как тут

На следующем этапе будет выбор куда устанавливать ОС, можете выбрать как флешку, так и hdd/ssd

c3f2091eab5d8147cfab7.png


Ну и на последнем этапе увидите это и состояние загрузки ОС, придётся ждать долго и местами система может полностью зависать, просто ждите

Ну перейдём к итогу, система местами сыровата, есть куча прикольных фишек, так и багов но довольно не прикольных, но действительная анонимность ОС стоит перед вопросом. Система создана явно любителями [а может быть и спецслужбами], но не командой профессионалов. Перспективы у данной ОС есть очень большие, если её передадут в нужные руки и сделают более грамотную изоляцию сети по уровням и с выбором ПО и функций что нужно что нет, доведут до ума Persistence с криптозащитой, ну и т.д.. Но на данный момент она не может по безопасности тягаться с Tails/Whonix, слишком много подводных камней и багов, крайне не рекомендую данную систему использовать в криминальных действиях​
 
Сами тестировали?Как в работе себя показывает?
 
В целом не плохо
 
Не плохое решение ) кому то пригодится
 
Дони вы просто король хороших статей)
 
сайт у Кодачи реально выглядит так, будто студенты "клепали") Интересно, но пока на таилсе
 
раньше в кодачи был выбор какой впн запускать, платные впн - достаточно прописать логин и пароль
потом эту фишку убрали
в целом система неплохая, но слишком много софта
 
Посмотреть вложение 776879

Kodachi OS это бесплатная операционная система, основанная на Debian/Xubuntu, которая предназначена для обеспечения анонимности, безопасности и приватности. Kodachi OS содержит широкий набор утилит, которые помогут улучшить безопасность, таких как VPN, Tor, DNSCrypt-Proxy, OpenVPN, WireGuard, I2P, SSHFS и многое другое. Используется как Live-дистрибутив. Его можно загрузить с загрузочного DVD, USB-флешки или SD-карты.

Система не оставляет никаких следов на вашем компьютере, если только вы сами не захотите этого. Kodachi умеет затирать оперативную память случайными данными, перед выключением компьютера. Подобная осторожность связана с возможностью восстановления данных, которые хранились в оперативной памяти какое-то время назад.
Дистрибутив полностью готов к работе и содержит предустановленные компоненты для анонимного веб-серфинга, работающие «из коробки» VPN и Tor с поддержкой DNS шифрования (DNSCrypt). Также осуществляется подмена MAC-адреса.



Но действительно ли так на самом деле?

Скажу что система показалась очень даже ничего на первые 5-10 минут работы, дальше одно разочарование. Очень множество багов, особенно если ставить как полноценную ОС, не в режиме live. И могу сказать что live режим куда стабильнее в работе. Постоянные баги и проседания в работе, непредвиденные ошибки и неожиданные краши и баги работающие просто на рандоме. Если стабильность хромает, то боюсь представить сколько дыр может быть ещё в безопасности. Первое что отмечу открытые порты системы без фильтрации =/
Сомнительные VPN сервисы без связи изолированных виртуальных маршрутизаций. Куча проприетарного софта без исходного кода, тяжело разобраться что куда и как настроить под себя уже с напичканными настройками и ПО.

Неработающий Persistence и зашифрованный Persistence, единственный способ установки с сохранением данных и криптозащитой это ставить как полноценную ОС на флешку. Хоть и на сайте указан кривой фикс через куча стороннего ПО и разбивание томов вручную, но как по мне это лишние дыры и куча багов, попробовал я эти способы, они ещё больше делают систему забагованной.

Так же отмечу просто ужасный сайт разработчика, на уровне аля студента сдающего сайт для отметки.
ОС сделанная любителями, но точно никак не профессионалами своего дела. Ещё трудность изучить действительные уязвимости. Но скажу фишки прикольные свои у Kodachi есть.
Но он точно рядом не стоит с Tails, если кто то считает его прямым равноценным противником Tails, то после использования системы и попытке разобраться что к чему с безопасностью, вы всё сами поймёте.

Действительно ли всё плохо? ну скажу лучше чем сидеть на windows, но если прям занимаетесь криминальщиной в сети, имеете связи с ПАВ, работаете по USA/EU, то лезть с этой ОС не стоит. А мелкие работёнки в дарке, то приемлемо, будь то редактор/пиар/HR/мелкий скам[не EU/USA] и прочие сотрудники работающие не напрямую на серьезную криминальную деятельность. Так же если вы пользуетесь для себя и не хотите заходить с неизвестного ПК или неизвестной общедоступной сети.


Установка:
Переходим на сайт

86527cb6e1d09c4944710.png

Далее переходим ниже до такого фрагмента и переходим на линию выделенную красным:

0bd99016f5cc3a3883599.png

Далее скачиваем ISO образ

9c1cd739e42f8464030b3.png


Далее нам потребуется или

- это приложение, которое используется для записи образов дисков и флеш-накопителей. Это мощный инструмент, предназначенный для создания установочных USB-дисков, установки операционных систем, резервного копирования данных, удаления файлов, создания загрузочных USB-дисков и т.д.

73b031b92624f0968cbd3.png

В первом поле выбираем iso образ, во втором устройство и нажимаем Flash


По завершению установки перезагружаем устройство и загружаем boot menu через usb на которое установили OS
cfc21c59733f5e926ecfc.png


Legacy Live - обычная загрузка Live-образа;

Full RAM mode - копирование и монтирование при загрузке корневой системы в оперативную память, носитель можно извлечь после окончания загрузки;

Persistent [Нерабочий] - все изменения будут сохраняться на внешнем накопителе;

Encrypted persistence [Нерабочий] - то же, что и Persistent, но с шифрованием данных;

Terminal Text mode - текстовый режим для опытных пользователей;

Forensics mode - более скрытный режим, он похож на RAM mode, но без возможности записи на какие-либо накопители;

Old NIC Names — режим, где используются старые названия сетевых интерфейсов (eth0, wlan0).

Как по мне самые рабочие и стабильные режимы работы это: Live, RAM и Forensics. Ну самая крутая штука которой ещё нет в других дистрибутивах это запуск по оперативки и работе без устройства записи. А нужные логи для входа и авторизации можете хранить в зашифрованном криптоконтейнере veracrypt на любом облаке, и с последующей новой сессией заново скачивать, расшифровывать и авторизоваться куда надо.

623ac3069d5146fb3c342.png


Изучим инструменты системы:

Kodachi Dashboard

Панель управления системой, которая отображает различную информацию, а так же позволяет управлять системными функциями.

3e238b71f319bb548f9d8.png

Web browsers

Здесь имеются 4 варианта браузеров от Kodachi в которых уже имеются все необходимые плагины для противодействия слежки. Так же предустановлены Стандартый браузер Firefox, Tor Browser и браузер Sphere.

3ae9b2a73944a36341693.png

Security apps

Здесь представлены программы в виде анонимных мессенджеров, файлообменников, программ шифрования, хранения паролей, очистки метаданных и системы.

e4b4089e5e6d76de38066.png

Security services

Это центр управления такими службами как DnsCrypt, Syncthing, GnuNet, SSH, I2P и др.

7820081b086fdab488cb7.png

Other apps

Здесь обычные программы для рутинных задач: файловые менеджеры, криптокошелёк анонимной криптовалюты Monero, офисные программы, аудио плееры, терминал супер пользователя и другие.

67f32ebcb94056b105a43.png

System apps

Здесь находятся программы для управления системой, такие как менеджер задач,gparted, менеджер настроек и т.д

2d4550c9561579bad1067.png

Extra tools

Здесь представлены программы для работы с дисками и программы экстренных задач.

e5fef1bf08ce56115a322.png

Но что же делать если нужна данная ОС с сохранением данных и криптозащитой?


de8b7732fb467eecdbb27.png

Загружаемся в режиме Full RAM mode

094fa6ea09e0ed62c199a.png

Открываем элемент выделенный красным

aa9c2c9537d4e682a6d5b.png

Здесь выбор языка

9fe83aa17afcafbacd717.png

Тут на желание своё можете добавить загрузку проприетарного ПО и драйверов

b6c3e16e0cd0c184b2e78.png

Выбираем всё так же как указано на скрине

9aa8053aa2d4d707158ee.png

Указываем наш ключ для криптозащиты ОС, и выделяем галочкой пункт как тут

На следующем этапе будет выбор куда устанавливать ОС, можете выбрать как флешку, так и hdd/ssd

c3f2091eab5d8147cfab7.png


Ну и на последнем этапе увидите это и состояние загрузки ОС, придётся ждать долго и местами система может полностью зависать, просто ждите

Ну перейдём к итогу, система местами сыровата, есть куча прикольных фишек, так и багов но довольно не прикольных, но действительная анонимность ОС стоит перед вопросом. Система создана явно любителями [а может быть и спецслужбами], но не командой профессионалов. Перспективы у данной ОС есть очень большие, если её передадут в нужные руки и сделают более грамотную изоляцию сети по уровням и с выбором ПО и функций что нужно что нет, доведут до ума Persistence с криптозащитой, ну и т.д.. Но на данный момент она не может по безопасности тягаться с Tails/Whonix, слишком много подводных камней и багов, крайне не рекомендую данную систему использовать в криминальных действиях​
Спасибо братка, за статью от статьи!)
 
С 4 версии ее юзаю на VM и полет просто нормальный, да пришлось пилить под себя, избавляться от какого-то софта/добавлять свой, но в целом из коробки даже очень неплохо.
 
Система то на первый взгляд неплохая, но прочитав ряд открытых и прочитав заявление Варита Аль Малави(одного из разрабов Kodachi) , цитирую:
I pay monthly rent to run the VPS nodes and utilize them for VPN which is provided to you, I do not collect ANY data or store ANY information (Logs) that belongs to the user except the hardware ID (hash) and connected IP address (VPN IP) that has to be sent automatically when your PC establishes a connection to the VPN
Перевод:

Я плачу ежемесячную арендную плату за запуск узлов VPS и использую их для VPN, которая предоставляется вам. Я не собираю НИКАКИЕ данные и не храню НИКАКИХ данных (журналов), принадлежащих пользователю, за исключением идентификатора оборудования (хеша) и подключенного IP-адреса ( IP-адрес VPN), который должен отправляться автоматически, когда ваш компьютер устанавливает соединение с VPN.

То можно сделать вывод, что не всё там хорошо, ибо идея передачи хэша (id оборудования) , который генерируется хрен знает по каком алгоритму(и декодируется на сервере разработчиков наверняка также) УЖЕ НЕ ЕСТЬ ГУД.

Читайте. Думайте.
Ибо ВАША безопасность - только в ВАШИХ руках.
 
Система то на первый взгляд неплохая, но прочитав ряд открытых и прочитав заявление Варита Аль Малави(одного из разрабов Kodachi) , цитирую:

Перевод:

Я плачу ежемесячную арендную плату за запуск узлов VPS и использую их для VPN, которая предоставляется вам. Я не собираю НИКАКИЕ данные и не храню НИКАКИХ данных (журналов), принадлежащих пользователю, за исключением идентификатора оборудования (хеша) и подключенного IP-адреса ( IP-адрес VPN), который должен отправляться автоматически, когда ваш компьютер устанавливает соединение с VPN.

То можно сделать вывод, что не всё там хорошо, ибо идея передачи хэша (id оборудования) , который генерируется хрен знает по каком алгоритму(и декодируется на сервере разработчиков наверняка также) УЖЕ НЕ ЕСТЬ ГУД.

Читайте. Думайте.
Ибо ВАША безопасность - только в ВАШИХ руках.
НЕ Юзайте его бесплатный впн и будет Вам счастье. Плюс там все построено на обычном bash, а это легко исправляемо!
 
Помню, когда давно-давно пользовался ей, отметил её достаточную багованность, то ли дистрибутив был херовым, то ли у меня руки не из того места, но на том моменте её и забросил и вернулся на тэйлс
 
Пользовался данной ОС, вообще не рекомендую.

Очень сильно лагает, хотя железо не плохое. Постонные отсоединения, то от ТОР, то от VPN, не знаю с чем связано. Ушел с неё после того, как она просто решила самостоятельно выпелиться, вместе с моими данными. Tails или Whonix будут гораздо лучше по сравнению с ней.

А так, задумка вовсе не плохая, действительно есть очень много крутых фишек, но и мусора тоже много. Вот бы её доделали наконец-то...
 
Где вообще можно полную интструкцию всех терминов прочесть?
Что нужно иметь, чтобы открыть свой магазин? Имею ввиду из атрибутов IT-безопасности
 

Похожие темы

Ты удалил переписку. Очистил корзину. Отформатировал диск. Может даже сбросил телефон до заводских настроек. Спишь спокойно А потом твоё устройство попадает к форензику. Он подключает его к чемоданчику, запускает софт — и через пару часов всё что ты "удалил" лежит на экране. Фотки, чаты...
Ответы
0
Просмотры
123
Ты берёшь кабель зарядки у знакомого. Или подключаешь телефон в аэропорту. Или покупаешь "оригинальный" Lightning на маркетплейсе. Кабель как кабель — заряжает, передаёт данные. А внутри стоит ESP32 с WiFi-модулем, который уже открыл шелл на твоей машине. Это не фантазия. Такие кабели продаются...
Ответы
0
Просмотры
105
️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
5
Просмотры
Анонимные операционные системы для смартфонов — это ОС, ориентированные на обеспечение конфиденциальности, безопасности и анонимности пользователей. Они чаще всего используются для предотвращения слежки за пользователем, защиты личных данных от третьих сторон (например, интернет-платформ...
Ответы
19
Просмотры
Миф об «абсолютной анонимности» даркнета живуч. Его поддерживают маркетинг площадок, обрывочные гайды и уверенность, что Tor сам по себе решает все проблемы. На практике же большинство деанонимизаций происходит не из-за «взлома Tor», а из-за системных ошибок пользователей. Причём часто —...
Ответы
0
Просмотры
836
Назад
Сверху Снизу