Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Консультации по кибербезопасности
Подтвержденный
Сообщения
1.444
Реакции
1.365
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
Телегу на Тэйлс ставить? Легко! Это же 5 секунд. Правда не заходил в телеграмм
Так попробуй зайди сначала, прежде чем покупать консультации! И поймёшь тогда, сколько цена таким консультациям... Подскажу (бесплатно): дело не в тэйлс, а в репозитариях дебиана, и конкретно - про телеграмм-десктоп, который в них протух уже много раз до полной бесполезности.
 
Так попробуй зайди сначала, прежде чем покупать консультации! И поймёшь тогда, сколько цена таким консультациям... Подскажу (бесплатно): дело не в тэйлс, а в репозитариях дебиана, и конкретно - про телеграмм-десктоп, который в них протух уже много раз до полной бесполезности.
Таки я не спрашивал про Тэйлс, от слова - СОВСЕМ! Зашёл сейчас для проверки работоспособности Телеграмма. Соглашусь с Вами про бесполезность использования данного приложения с основного рабочего устройства(не имею ввиду использование сервера и т.д). Использование телеги на Тэйлсе выглядит больше схожим с использованием обычного "безопасно-настроенного" телефона, предназначенного для общения с родными или близкими, которые в курсе ваших общих дел и не переживают за анонимность между контактами.
*Это лишь моё мнение! Прошу спокойно объяснить своё недовольство, по высказанному мной предположению, ведь я не интересуюсь именно этой темой.
Всем мира, друзья! =)
 
я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??
Сообщение обновлено:



я использую двойной VPN +tor (можно I2p)+анонимный RDP (Технология позволяет создать комфортное анонимное рабочее пространство, работающее на базе выделенного IP-адреса. Подключение выполняется посредством локального адреса, что позволяет скрыть настоящее местоположение устройства. Особенность удаленного стола заключается в возможности хранить любые данные не на гаджете, а на сервере, что обеспечивает дополнительную безопасность)везде разные сервера и разные странны !!Уважаемый админ хочу спросить у вас имея такую безопасность на платной основе КАКУЮ операционку вы бы поставили *?можно поставить все ,что угодно !!!и какой ноутбук вы бы посаветовали для этого всего ????я пользуюсь яблоком на M1 сойдет или нет ??или по старой формуле ,круче железо которое сразу нужно выкинуть и не жалко ??я готов потратить любые деньги на свою безопасность ,что еще нужно добавить в мою защиту на ваше усмотрение ,сразу куплю нет проблем !!
Сообщение обновлено:

что касается за VPN +RDP смотрите парни где все покупать и у кого ,за 5 лет покупал пару раз в непроверенных местах и 2 раза угрожали и вымогали деньги ))))))Логированием занимались парни !!ДЕШЕВО хорошо быть не может ...всем добра и покупайте только в проверенных местах !!
Сообщение обновлено:


Kodachi -ужастно глючьно ,как не настраивал всегда есть проблеммы !!Таилс совсем не удобно для работы (с него все начинал свой путь )пользовался линуксом различным сам настраивал нет проблем !!так руки и не дошли до WHONIX и конечьно я считаю самым безопасным Qubes os !!!
А где ты покупаешь RDP если не сикрет,а то я даже не знаю кто проверенный продавец а кто нет
 
фоток хоть бы залили , посмотрел бы на мофо
 
Прошу спокойно объяснить своё недовольство,
Я пытался намекнуть, но ты так и не понял....

Когда пытаешься иметь дело с малознакомыми людьми, хорошо бы как-то оценить их профессиональный уровень и степень честности, хотя бы примерно. Я в таких случаях прикидываюсь "ботаном" и задаю вопрос (или поднимаю тему), в котором хорошо разбираюсь сам. И слушаю мнение оппонента. По результатам принимаю решение...

Так вот: в телеграмм-десктоп, поставленном из репозитариев дебиана, не авторизоваться! Никак. Он открытым текстом говорит, что в телеграме все давно изменилось и эта версия никуда не годится, поставьте посвежее. Я пробовал недавно.

А тебе человек, у которого ты собрался брать платные консультации, втирает, что с полпинка всё ставится...

Так понятнее? ;)
 
Очень очень интересно, возьму на заметку.
Вопрос такой - что делать если нужна безопасная и анонимная ось на Android?
Как быть тогда? Имеются ли что-либо помимо Android или же некоторые прошивки, которые отвечают заданным требованиям безопасности или же нужно самому делать прошивку под конкретные задачи и цели? Или Android невозможно сделать безопасным и анонимным?
Играет ли роль модель телефона?
Кастомов на ведройда с дюжину...
 
Очень очень интересно, возьму на заметку.
Вопрос такой - что делать если нужна безопасная и анонимная ось на Android?
Как быть тогда? Имеются ли что-либо помимо Android или же некоторые прошивки, которые отвечают заданным требованиям безопасности или же нужно самому делать прошивку под конкретные задачи и цели? Или Android невозможно сделать безопасным и анонимным?
Играет ли роль модель телефона?
Никакая.
Используй тф по назначению - звони.
Мутить свои тёмные делишки через смартфон глупо, ибо смартфон не может гарантировать полной безопасности.
 
Никакая.
Используй тф по назначению - звони.
Мутить свои тёмные делишки через смартфон глупо, ибо смартфон не может гарантировать полной безопасности.
Да , смартфон это слив 100% !!
 
Не вижу серьёзных аргументов против Кодаши. Включение проприетарных компонентов можно отключить при установке. Норд всегда считался одним из лучших, у него нет серваков на территории РФ, и торификация всего трафика в Кодаши тоже делается в один клик. Но нет, все анонируют на Хуникс, ведь его похвалил этот беглый американец...
 
Не вижу серьёзных аргументов против Кодаши. Включение проприетарных компонентов можно отключить при установке. Норд всегда считался одним из лучших, у него нет серваков на территории РФ, и торификация всего трафика в Кодаши тоже делается в один клик. Но нет, все анонируют на Хуникс, ведь его похвалил этот беглый американец...
Так причем тут этот беглый омериканец, если нормально настроить, то вполне оправдывает заявленные технические возможности, сходи на вэее почитай, там кучу статей. Да Да ДА он запустился)
 
Не вижу серьёзных аргументов против Кодаши. Включение проприетарных компонентов можно отключить при установке. Норд всегда считался одним из лучших, у него нет серваков на территории РФ, и торификация всего трафика в Кодаши тоже делается в один клик. Но нет, все анонируют на Хуникс, ведь его похвалил этот беглый американец...
Норд использует уникальный идентификатор для каждого пользователя, о чем написано в пользовательском соглашении, так же норд нельзя оплатить криптой, насколько я помню, кодачи переполнен всяким софтом, в анонимной и безопасной ОС изначально софта должно быть минимум, чтобы уменьшить возможную поверхность атаки, всё необходимое пользователь поставит сам, на свой страх и риск
 
Не вижу серьёзных аргументов против Кодаши. Включение проприетарных компонентов можно отключить при установке. Норд всегда считался одним из лучших, у него нет серваков на территории РФ, и торификация всего трафика в Кодаши тоже делается в один клик. Но нет, все анонируют на Хуникс, ведь его похвалил этот беглый американец...
Кодаши работает через раз
 
Tails удобно и не заморочно. Проста в установки и мобильна. И достаточно надежная.
В Tails несколько раз находили уязвимости, так что, не такая она и надежная и достаточно заморочная, если настраивть её нормально
 
Однозначный Whonix
Он хоть и с багами, но куда более вариативный в настройках
 
Хуникс у меня работает довольно стабильно, багов там особо не встречал
Есть баги как минимум с языком и раскладкой, иногда не меняется, иногда перестает переключать)
 
А если сравнить с тейлсом?
Тэилс плохо подходит для повседневной работы на домашнем пк, для нормальной работы с ним на настройку нужно потратить намного больше времени, чем на хуниксе
Сообщение обновлено:

Есть баги как минимум с языком и раскладкой, иногда не меняется, иногда перестает переключать)
А, это встречается, но это баг не хуникса, а графического окружения xfce
 
Тэилс плохо подходит для повседневной работы на домашнем пк, для нормальной работы с ним на настройку нужно потратить намного больше времени, чем на хуниксе
Сообщение обновлено:


А, это встречается, но это баг не хуникса, а графического окружения xfce
а есть мануал по хьюниксу?
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
25
Просмотры
Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история...
Ответы
0
Просмотры
343
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
999
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
8
Просмотры
549
Назад
Сверху Снизу