Безопасность Выбор анонимной и безопасной ОС для работы

Argos

Консультации по кибербезопасности
Подтвержденный
Сообщения
1.444
Реакции
1.365
Продажи
4
Кешбек
2.61$
Я бы хотел затронуть частый вопрос новичков: 'Какую систему для безопасной и анонимной работы выбрать?"

Всякие дилетанты при ответе на этот вопрос будут советовать Debian, Kali, Parrot, Tails и т.д., а особо "одаренные" ещё и посоветуют какую-нибудь сборку "винды", от малолетнего "анонимуса", в которой "вырезана вся телеметрия и трекеры". Согласитесь, выбор большой, но ничего общего с реальностью он не имеет, потому что в реальности существуют только 2 действительно стоящие системы - TailsOS и QubesOS.

Продвинутые пользователи зададутся вопросом, почему же я не упомянул такую ОС, как Whonix? Да потому что Whonix это не полноценная ОС, а лишь дополнение к основной ОС. Whonix работает на виртуальных машинах, а не "на железе". Соответственно, и упоминать её отдельно я не стал, потому что неосведомленный пользователь может зайти на сайт whonix.org и увидеть, что она она прекрасно может работать на Windows в среде VirtualBox, но Windows и анонимность понятие несовместимые. Whonix идет в качестве незаменимого компонента для QubesOS, её можно поставить и на Tails, благодаря проекту HiddenVM, что может быть полезно во многих случаях.

Теперь отвечу на вопрос, почему же я выкинул из списка Parrot, Kali и Debian. Parrot и Kali предназначены для "пентестинга", т.е. взлома чего-либо и не нацелены на анонимную работу "из коробки", их можно доработать и получить неплохой уровень анонимности и безопасности при работе, но зачем тратить несколько вечеров на это, если можно установить более подходящую ОС. Debian является универсальной ОС, её можно использовать в качестве домашней ОС (но на мой взгляд есть более стабильные альтернативы), но она так же, как и Parrot/Kali не нацелена изначально на анонимную работу, её тоже можно доработать, но не все могут позволить тратить на это время. Включать в этот список Gentoo, Arch, Void и т.д. я не стал по тем же причинам - это "конструкторы", которые надо долго и нудно собирать и настраивать под свои задачи.


А теперь рассмотрим сценарии использования этих 2х ОС (Tails и Qubes).


Если вам требуется портативная ОС на флешке, то это только Tails и достойных альтернатив, на данный момент, у неё нет. Для комфортной работы на Tails потребуется приобрести себе быструю флешку с версией USB минимум 3.0 и скоростью передачи данных от 100МБ/с, а ещё убедиться в том, что в вашем ПК тоже есть соответствующий быстрый USB разъем.

Если вы можете себе позволить иметь отдельное устройство для работы, то вам отлично подойдет более безопасная ОС - QubesOS, но для комфортной работы ей требуется минимум 16гб быстрой оперативной памяти, быстрый SSD и минимум 4 ядра процессора. Но не все устройства корректно работают с QubesOS, ознакомиться со списком устройств и тем, как на том или ином устройстве работает Qubes, можно здесь -


От самых ярых параноиков можно услышать крики о том, что это всё "ханипоты АНБ" и вообще там есть закрытый код и используется systemd. Эти доводы небезосновательны, но даже если в данных ОС есть "бэкдоры" от АНБ или других спецслужб, то они направлены явно не на рядовых пользователей, хакеров и продавцов ПАВ, а на кого-то намного более крупного. Участки с закрытым кодом - драйвера для различных устройств, например для Wi-Fi модулей, вы же не хотите, чтобы установив систему вы вдруг поняли, что у вас слишком современный Wi-Fi адаптер и открытых драйверов на него нет, а значит вы останитесь без Wi-Fi. Вас никто не принуждает использовать закрытые драйвера, но альтернатив во многих случаях нет, особенно это касается Wi-Fi адаптеров. Про systemd это отдельная тема. Systemd имеет открытый исходный код, но он довольно запутанный, в этом и заключается претензия к systemd, но systemd - самая удобная подсистема инициализации из всех, которые доступны на Linux-системах. Да, дистрибутивы с альтернативными подсистемами инициализации, по типу OpenRC работают быстрее, чем дистрибутивы с systemd, но и новичку в них разобраться будет гораздо проблемнее.


На этом всё, я постарался ответить на все вопросы, по поводу выбора ОС.
 
Последнее редактирование:
а есть мануал по хьюниксу?
Вообще у них есть сайт и форум, где есть ответы на многие вопросы, но я думал над напиисанием мануала по установке и начальной настройке в раздел авторских статей
 
да все что угодно, лишь бы не потерять свой любимый рутор. как я его ценю!
Сообщение обновлено:

да все что угодно, лишь бы не потерять свой любимый рутор. как я его ценю!
 
статья очень полезная, для себя много нового увидел, спасибо DRUUUG
 
Я за безопасный серфинг, Tails полностью устраивает в этом плане
 
Тейл Хьюникс, ну или помучаться с виндой и убрать от туда все лишнее
 
Что скажите братва Whonix, Tails ? Что лучше по опыту ?)
Можете еще какие есть ОС анонимно интересные ?))
Сообщение обновлено:

Я за безопасный серфинг, Tails полностью устраивает в этом плане
Как установить в Tails мессенджеры типо Wickr или Element ?
 
братик а про кодачи написал вверху а не расписал толком хотелось бы поподробнее
 
братик а про кодачи написал вверху а не расписал толком хотелось бы поподробнее
Kodachi перегружена различным софтом, не особо хорошая система, есть более хорошие альтернативы
 
Если руки из нужного места растут, просто настройте винду под себя, и не парьтесь
 
Если виндовс настроить, то и он будет анонимен
Не будет, виндовс закрытая ОС
Сообщение обновлено:

Если руки из нужного места растут, просто настройте винду под себя, и не парьтесь
Винда не может быть безопасной
 
Я пытался намекнуть, но ты так и не понял....

Когда пытаешься иметь дело с малознакомыми людьми, хорошо бы как-то оценить их профессиональный уровень и степень честности, хотя бы примерно. Я в таких случаях прикидываюсь "ботаном" и задаю вопрос (или поднимаю тему), в котором хорошо разбираюсь сам. И слушаю мнение оппонента. По результатам принимаю решение...

Так вот: в телеграмм-десктоп, поставленном из репозитариев дебиана, не авторизоваться! Никак. Он открытым текстом говорит, что в телеграме все давно изменилось и эта версия никуда не годится, поставьте посвежее. Я пробовал недавно.

А тебе человек, у которого ты собрался брать платные консультации, втирает, что с полпинка всё ставится...

Так понятнее? ;)
Сто лет не заходил сюда) Разве на Тэйлс вирт.машина не поможет с проблемой в Телеге? Или как и все, скажете что на Тэйлсе это не возможно))

@Argos согласен?​

 
Последнее редактирование:
Whonix на виртуалке зашифрованной под ВПН.
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
25
Просмотры
Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история...
Ответы
0
Просмотры
341
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
997
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Всем привет. Решил поделиться историей, ĸоторая заставила меня пересмотреть подход ĸ безопасности в Tails. Многие считают, что раз Tails — это "амнезийная" система, то можно особо не заморачиваться. На деле именно здесь ĸроется главная ловушĸа. Рассĸажу, ĸаĸ я едва не лишился ĸрипты и ĸаĸие...
Ответы
8
Просмотры
548
Назад
Сверху Снизу