Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Местный
Подтвержденный
Сообщения
1.488
Реакции
1.342
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
Добрый день что скажете про Linux Kodachi ? Вроде шифрует трафик через tor + vpn и довольна проста в использовании . Какие уязвимости есть ?
Он не обновляется уже давно, утратил актуальность
 
Добрый день что скажете про Linux Kodachi ? Вроде шифрует трафик через tor + vpn и довольна проста в использовании . Какие уязвимости есть ?
Под капотом там убунту а внешний вид ну просто вырвиглаз))перегружена софтом который очень маловероятно что обычному анонимусу пригодится,по умолчанию через свой впн гонит трафик,как альтернативная система про запас вполне сгодится,как основная лучше whonix,но это моё субьективное мнение)
Сообщение обновлено:

Он не обновляется уже давно, утратил актуальность
недавно обновилась,и ещё оф сайт обновили,инсталятор,ещё там что то в само системе,просто видел что обновилась но не копался ещё
 
tails тема при правильном использовании
При правильном использовании любая наверно ОС будет нормальным инструменом,но если человек например в вк свой через ТОР лезёт то тут ничего не поможет))
 
При правильном использовании любая наверно ОС будет нормальным инструменом,но если человек например в вк свой через ТОР лезёт то тут ничего не помотут можносогласиться и поспорить, многие ОС собирают слишком много информации о пользователях например винда или мак ос, и даже при правильном использовании, при прямом доступе к устройству можно будет достать довольно много информации, собенно если устройство не было полностью выключено. С таилс или с правильно настроенными линукс машинами информации можно будет достать довольно меньше, с таилса получится достать хранилище persistent только если устройство включено. а после полного выключения ничего не получится вынуть.
Потому что анонимность это одно, но если ты уже под прицелом правохранителей, то нужно предусматривать не только анонимность но и то что твои устройства в любой моент могут оказаться у криминалистов, или экспертов
 
недавно обновилась,и ещё оф сайт обновили,инсталятор,ещё там что то в само системе,просто видел что обновилась но не копался ещё
Кодачи прекратили поддерживать последнюю версию (8.27 если не ошибаюсь) в сентябре 2025-го. Анонсируют выход 9-ой версии в феврале 2026-го на дебиане, уже полтора года её собирают. +- месяц назад уже вышла 9-я терминальная, а человеческая (xfce вроде бы) в феврале будет... на сайте пишут, что там что-то финдепёрсовое случится в новой версии - очень много умных слов и терминов присутствуют в описании. Выйдет - поковыряем.
 
Кодачи прекратили поддерживать последнюю версию (8.27 если не ошибаюсь) в сентябре 2025-го. Анонсируют выход 9-ой версии в феврале 2026-го на дебиане, уже полтора года её собирают. +- месяц назад уже вышла 9-я терминальная, а человеческая (xfce вроде бы) в феврале будет... на сайте пишут, что там что-то финдепёрсовое случится в новой версии - очень много умных слов и терминов присутствуют в описании. Выйдет - поковыряем.
Ага,тоже заходил глянуть,будем посмотреть)
 
tails надежная как автомат колашникова и не надо ломать голову!!!
 
Теилс как-то проще кубов в установке и работе, как мне кажется
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
335
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
743
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
5
Просмотры
224
Ты платишь $10 в месяц за VPN, читаешь на сайте "strict no-log policy" — и спишь спокойно. А потом оказывается, что провайдер два года писал твой реальный IP, время подключений и даже к каким серверам ты цеплялся. И всё это уже лежит у следователя на столе. Это не гипотетический сценарий — это...
Ответы
1
Просмотры
156
Доброго времени суток! В этой статье-инструкции мы с вами рассмотрим и научимся настраивать Tails OS так, чтобы это было максимально легко, и абсолютно каждый (не только лишь все) понял, что он способен это сделать, чтобы стать суперанонимным и защищённым. Для начала небольшое введение. Я...
Ответы
90
Просмотры
Назад
Сверху Снизу