Kaip sukurti tiesioginį USB su „Tails Linux“, kad galėtumėte naršyti be sekimo

  • „Tails“ verčia visą srautą per „Tor“ ir pagal numatytuosius nustatymus apsaugo nuo IP nutekėjimo ar neanoniminių ryšių.
  • Sistema yra amnezinė: ji veikia iš USB/DVD, naudoja RAM ir nerašo į kompiuterio kietąjį diską.
  • Tai leidžia sukurti užšifruotą saugojimo tomą, kad būtų išsaugoti tik tie duomenys, kuriuos pasirenkate tarp seansų.
  • Jis nėra neklystantis: norint būti tikrai saugiam, reikia gerų naudotojo praktikų ir nuolatinio atnaujinimo.

Sukurkite tiesioginį USB atmintinę naudodami „TAILS Linux“

Jei nerimaujate dėl privatumo ir norite, kad jūsų veikla internete būtų... kuo įmanoma anonimiškiauAnksčiau ar vėliau susidursite su „Tails“. Tai ne tipinė distribucija, kurią galite įdiegti į standųjį diską ir pamiršti, o sistema, sukurta taip, kad kompiuteris būtų paleidžiamas iš USB atmintinės ir paliktų jį tokį, koks buvo jį išjungus.

Su „Tails“ viskas, ką darote, vyksta RAM atmintyje ir dingsta perkrovus sistemą, taigi Neliko jokių jūsų dokumentų, istorijos ar nustatymų pėdsakųJei nepasirinksite kitaip, naudodami užšifruotą duomenų saugojimo sistemą, jis idealiai tinka privačiam naršymui, auditavimui, lengvo įsiskverbimo testavimui arba tiesiog „saugaus kompiuterio“ nešiojimui kišenėje.

Kas yra „Tails“ ir kuo jis taip skiriasi nuo kitų distribucijų?

Atvirkštinė monetos pusė (santrumpa, reiškianti „The Amnesic Incognito Live System“) yra GNU/Linux distribucija, paremta „Debian Stable“, sukurta nuo nulio taip, kad visas srautas būtų nukreipiamas per „Tor“ tinklą ir nepaliktų jokių pėdsakų kompiuteryje, kuriame jis veikia. Jos filosofija labai aiški: geriau paaukoti patogumą nei pakenkti saugumui. anonimiškumas ir privatumas.

Skirtingai nuo standartinio distribucijos, „Tails“ yra sukurta veikti kaip Tiesioginis DVD arba tiesioginis USBTai reiškia, kad jis kraunamas į atmintį, nenaudoja kompiuterio standžiojo disko ar mainų skaidinio, o išjungus ištrina viską, kas buvo atlikta sesijos metu, nebent sąmoningai naudojate užšifruotą atminties erdvę.

Kitas svarbus dalykas yra tai, kad visi tinklo ryšiai yra priverstinai prijungiami per „Tor“; jei reikia, galite patikrinti, kaip tai padaryti. Įdiekite „Tor“ naršyklę ir pradėkite naršytiBet koks bandymas prisijungti prie interneto kitomis priemonėmis, „Tails“ pagal numatytuosius nustatymus jį blokuojaTokiu būdu, jei programa bandys prisijungti ne „Tor“ tinkle, IP adresas ar metaduomenys nebus nutekėti, nebent aiškiai išjungsite šią apsaugą.

Be to, „Tails“ jau turi įrankių rinkinį, skirtą saugumas, anonimiškumas ir kriptografijaDisko ir USB šifravimas, užšifruotas el. paštas, saugūs momentiniai pranešimai, saugus failų naikinimas ir sustiprinta naršyklė su priedais, skirtais jūsų tapatybei apsaugoti.

Svarbi detalė yra ta, kad „Tails“ yra sukurta architektūroms x86 ir x64 (Įprasti „Intel“ / „AMD“ procesoriai). Tai neveikia su „PowerPC“ ar ARM, todėl pamirškite apie tiesioginį jo naudojimą „Raspberry Pi“ tipo įrenginiuose su tuo pačiu atvaizdu.

Pagrindiniai „Tails“ naudojimo kaip anoniminės sistemos privalumai

„Tails Linux“ privalumai

Pagrindinis „Tails“ patrauklumas yra tas, kad Visa tinklo veikla nukreipiama per „Tor“Tai paslepia jūsų tikrąjį IP adresą nuo paslaugų, prie kurių prisijungiate, o srautas tarp jūsų kompiuterio ir „Tor“ mazgo tinklo yra užšifruotas. Tokiu būdu kiekvienas, perimantis jūsų ryšį iš vietinio tinklo ar interneto paslaugų teikėjo, matys tik užšifruotą informaciją, o ne jūsų sesijų turinį.

Bet koks ryšys, kuris neperjungiamas per „Tor“, yra automatiškai užrakinamasŠi vidinė užkarda neleidžia netinkamai sukonfigūruotai programai, naršyklės trikdžiams ar trečiosios šalies programoms apeiti „Tor“ be jūsų žinios, taip žymiai sumažindama tapatybės nutekėjimo tikimybę.

Visa sistema veikia iš tiesioginės medijos (DVD / USB) ir Kompiuterio RAM„Tails“ nerašo į standųjį diską ar apsikeitimo vietą, todėl išjungus programą, atmintis ištrinama, o kartu su ja dingsta ir naršymo istorija, susirašinėjimo sesijos, laikini nustatymai ir visi failai, kurių neišsaugojote papildomoje užšifruotoje vietoje.

USB arba DVD diskas, iš kurio pagal numatytuosius nustatymus paleidžiate „Tails“, Jam trūksta atkaklumoTai reiškia, kad bet koks įdiegtas programinės įrangos paketas, bet koks dokumentas, išsaugotas jūsų namų aplanke, arba bet kokie jūsų pakeisti nustatymai bus prarasti išjungus sistemą, nebent naudosite tinkamai sukonfigūruotą nuolatinio saugojimo tomą. Tai nepatogu, jei vertinate patogumą, bet puikiai tinka, jei norite nepalikti jokių pėdsakų.

Platinamame pakete yra standartinės programos, skirtos apsaugoti jūsų informaciją: prabanga USB atmintinėms arba išoriniams standiesiems diskams šifruoti, OpenPGP el. laiškams ir failams, OTR Pokalbiams šifruoti naudojami tokie įrankiai kaip „Nautilus Wipe“. saugiai sunaikinti failusir „HTTPS Everywhere“ plėtinius, kad naršant būtų maksimaliai padidintas šifravimas.

Kadangi jis veikia iš USB disko, galite tiesiogine prasme nešiokitės savo darbo aplinką kišenėjePrijungiate USB atmintinę prie bet kurio suderinamo kompiuterio, paleidžiate iš jos ir visada turite tą pačią saugią sistemą. Net jei pametate USB atmintinę, jei ji tinkamai užšifruota, niekas neturėtų galėti perskaityti jos turinio be teisingo slaptažodžio.

Minimalūs reikalavimai prieš pradedant diegti „Tails“

Prieš ruošiant anoniminį USB diską, patartina patikrinti, ar jūsų kompiuteris atitinka tam tikrus reikalavimus. minimalios sąlygos„Tails“ gali veikti ir žemos specifikacijos kompiuteriuose, tačiau pritrūkus išteklių, patirtis gali būti gana lėta arba tiesiog nestabili.

Rekomenduojama turėti bent 1 GB RAM atmintisTurint mažiau duomenų, sistema gali įsijungti, bet greičiausiai veiks labai lėtai, ypač jei atidarote kelis naršyklės skirtukus arba naudojate sudėtingus įrankius, pvz., biuro programas ar vaizdų redaktorius.

Kalbant apie procesorių, „Tails“ yra sukurtas taip, kad x86 ir x64 architektūrosĮ šią kategoriją turėtų patekti bet kuris pakankamai modernus stacionarus ar nešiojamas kompiuteris. „PowerPC“ ir ARM procesoriai, kurie yra įprasti kai kuriuose senesniuose serveriuose ir daugelyje mobiliųjų įrenginių arba mažai energijos naudojančių pagrindinių plokščių, neįtraukiami.

Kompiuterio BIOS arba UEFI turi leisti įkrova iš USBTai standartinė beveik visų šiuolaikinių kompiuterių funkcija, tačiau senesniuose modeliuose gali tekti naudoti DVD diską, o ne USB atmintinę. Jei jūsų programinė įranga nesiūlo parinkties paleisti iš USB atmintinės, patikrinkite, ar yra atnaujinimų, arba raskite būdą naudoti optinę laikmeną.

Galiausiai, jums reikės bent USB atmintinės 2 XNUMX GB talpa Nukopijuoti „Tails“ atvaizdą ir jį paleisti. Praktiškai šiais laikais geriausia naudoti 8 GB ar daugiau, ypač jei planuojate sukurti nuolatinį diską užšifruotiems dokumentams ir konfigūracijoms saugoti.

Atsisiųskite ir patikrinkite „Tails“ ISO atvaizdą

Pirmas anoniminio USB disko nustatymo žingsnis yra Atsisiųskite oficialų „Tails“ ISO failą Iš jų svetainės. Atsisiuntimo puslapyje galite pasirinkti kelis metodus: tiesioginį atsisiuntimą, naudojant „Torrent“ klientą ir kt. Daugelis žmonių renkasi torrentus, nes jie paprastai yra stabilesni, jei ryšys lėtas.

Kai atsisiuntimas bus baigtas, paprastai matysite Uodegų ISO atvaizdas Ir kai kuriais atvejais papildomas failas su plėtiniu .key arba panašiu, kuris bus naudojamas kriptografiniam patikrinimui. ISO dydis yra apie 900 MB, tad jis nėra per didelis, bet ir nėra mažas atvaizdas.

ISO sertifikavimas nėra privalomas, tačiau labai rekomenduojamas, jei rimtai žiūrite į saugumą. Tikslas yra įsitikinkite, kad niekas nemodifikavo failo Taip pat tarp „Tails“ serverio ir jūsų kompiuterio nebuvo įterptas kenkėjiškas kodas. Šiuo veiksmu patikrinamas atsisiuntimą lydintis skaitmeninis parašas.

Iš „Tails“ svetainės patvirtinimo skyriaus galite atsisiųsti „Tails“ pasirašymo raktasIšsaugoję jį asmeniniame aplanke (pvz., /home), turite atidaryti terminalą dabartinėje sistemoje ir importuoti tą raktą su gpg komanda, kažkas panašaus į:

katės uodegos-pasirašymo.raktas | gpg –rakto ID formatas ilgas –importas

Toliau vaizdo tikrinimas pradedamas naudojant „gpg“ ir su ISO susietą parašo failą, naudojant tokią komandą: gpg – rakto ID formatas ilgas – patikrina failą.iso.pgp failą.isoTurėsite pakoreguoti faktinius failų pavadinimus pagal atsisiųstą „Tails“ versiją.

Jei viskas klostysis gerai, „gpg“ parodys jums pranešimą teisingas „Tails“ klavišo parašasTikėtina, kad jis taip pat įspės, jog rakto nesertifikavo patikimas subjektas; tai normalu, tai tiesiog primena, kad raktas nebuvo patikrintas jo paties patikimame tinkle. Mums svarbu, kad parašas sutaptų ir ISO standartas nebūtų pakeistas.

Pirmojo „Tails“ USB disko kūrimas iš kitos „Linux“ sistemos

Kai ISO patvirtintas, laikas paruoškite įkrovos USB atmintinęYra bendrinių grafinių įrankių, tokių kaip „Unetbootin“, tačiau jie dažnai sukelia problemų su „Tails“: neteisingas branduolio aptikimas, išjungtos funkcijos, išlikimo problemos ir pan. Patikimiausias būdas yra laikytis paties projekto rekomenduojamo metodo.

Pirmiausia įsitikinkite, kad įdiegtas paketas syslinux jūsų dabartiniame distribucijoje. Debian arba Ubuntu pagrindu sukurtose sistemose tai galite padaryti naudodami: sudo apt-get install syslinuxJis yra iš anksto įdiegtas daugelyje platinamųjų versijų, bet verta patikrinti.

Dabar jums reikia dviejų USB diskų. Pirmasis bus naudojamas generuoti Pradinis tiesioginis USB Pirmasis bus iš „Tails“, o antrasis bus pats geriausias USB su visomis funkcijomis ir, jei norite, užšifruotu išsaugojimu.

Prijunkite vieną iš USB diskų prie kompiuterio ir atidarykite terminalą, kad pamatytumėte, kaip „Linux“ jį aptinka. Komanda df -h Arba tokie įrankiai kaip „lsblk“ parodys įrenginių sąrašą. Pamatysite kažką panašaus į /dev/sdf1 kuris atitinka jūsų USB atmintinę, kurios dydis maždaug lygus jos talpai (pavyzdžiui, 1.9 G).

Svarbiausia – atsiminti įrenginio pavadinimą be skirsnio numerioTai yra, /dev/sdf vietoj /dev/sdf1. Bet kokia klaida čia gali perrašyti pagrindinį standųjį diską, todėl turėtumėte būti labai atsargūs ir dar kartą patikrinti dydį ir prijungimo tašką.

Identifikavus įrenginį, ISO paruošimui naudojama programa „isohybrid“, kuri tada įrašoma tiesiai į USB atmintinę, naudojant panašias komandas:

isohybrid '/home/user/tails-x.xx.iso' – įrašas 4 – tipas 0x1c

sudo cat '/home/user/tails-x.xx.iso' > /dev/sdf && sync

Žinoma, turėsite pritaikyti kelius ir failų pavadinimus prie konkrečios situacijos ir pakeisti /dev/sdf įrenginio pavadinimu, kuris iš tikrųjų atitinka jūsų USB atmintinę. Parametras sync Jis atsakingas už įrašymo talpyklos išvalymą, siekiant užtikrinti, kad duomenys būtų visiškai įrašyti į USB atmintinę.

Po kelių minučių procesas baigsis ir jūs turėsite savo pirmąjį Įkraunamas „Tails“ USB diskasIš čia galite paleisti kompiuterį iš naujo, sukonfigūruoti BIOS arba UEFI, kad sistema būtų paleista iš to USB disko, ir pirmą kartą įkelti „Tails“.

Pirmą kartą sukonfigūruokite BIOS / UEFI ir paleiskite „Tails“

Sukūrus USB atmintinę, laikas pranešti kompiuteriui, kad paleisti iš USB disko užuot tai darę iš standžiojo disko. Norėdami tai padaryti, vos įjungę kompiuterį turite įvesti BIOS arba UEFI (paprastai paspausdami tokius klavišus kaip F2, Delete, F12, Esc, priklausomai nuo gamintojo).

Programinės įrangos nustatymų meniu eikite į skyrių Paleidimas arba paleidimas ir pakoreguokite paleidimo tvarką taip, kad USB diskas būtų padėtas prieš vidinį standųjį diską. Kai kuriuose kompiuteriuose taip pat yra paleidimo meniu, pasiekiamas specialiu klavišu, skirtu pasirinkti paleidimo įrenginį tik tam seansui.

Išsaugoję pakeitimus, paleiskite kompiuterį iš naujo, prijungę „Tails“ USB atmintinę. Jei viskas teisinga, pirmiausia pamatysite „Tails“ įkrovos meniu, kuriame paprastai rasite pagrindinį įrašą, vadinamą Atvirkštinė monetos pusė pasirenkama klaviatūros rodyklėmis ir patvirtinama paspaudus „Enter“.

Po kelių akimirkų įkėlimo pasirodys „Tails“ pasveikinimo ekranas. Jame galėsite pasirinkti sistemos kalba, klaviatūros išdėstymą ir kai kurias kitas papildomas parinktis, pvz., tam tikrus tinklo nustatymus, nors įprasta norint pradėti, tereikia pasirinkti kalbą ir paspausti pradžios mygtuką.

Kai sistema baigs paleisti, atsidursite Uodegų stalaskuri naudoja klasikinę GNOME pagrindu sukurtą aplinką. Nuo to momento viskas, ką darysite, bus vykdoma pagal sistemos anonimiškumo ir saugumo politiką.

Klonuokite „Tails“ į antrą USB atmintinę ir gaukite visas funkcijas

„TAILS Linux“ pamoka, kaip sukurti anoniminį USB diską

Pirmą kartą paleidus, „Tails“ yra puikiai tinkama naudoti, tačiau jei ją sukūrėte naudodami tiesioginio išmetimo metodą, gali kilti tam tikrų problemų. Išplėstinės funkcijos gali būti nepasiekiamos 100 %ypač tie, kurie susiję su persistencija ir paties „Tails“ diegimo programa.

Rekomenduojamas būdas turėti pilnai veikiantį USB atmintinę yra naudoti savo. Uodegų montuotojas Norėdami klonuoti dabartinę sesiją į antrą USB atmintinę, darbalaukyje prijunkite antrą USB atmintinę, kurią naudosite kaip galutinę paskirties vietą.

Programų meniu eikite į Programos / Uodegos / Uodegų diegimo programaAtsidarys grafinis vedlys, kuris aptiks laikmeną, iš kurios paleisite „Tails“, ir pasiūlys keletą parinkčių, įskaitant veikiančios sistemos klonavimą į kitą USB diską.

Pasirinkite parinktį klonuoti dabartinius „Tails“ Paskirties įrenginio lauke atidžiai pasirinkite ką tik prijungtą USB atmintinę (atkreipkite dėmesį į jos dydį, kad išvengtumėte klaidų). Spustelėjus diegti, programa įspės, kad paskirties USB atmintinės turinys bus ištrintas.

Patvirtinkite operaciją ir palaukite, kol bus baigtas kopijavimo procesas. Priklausomai nuo USB greičio ir prievado (2.0 arba 3.0), tai gali užtrukti nuo kelių minučių iki šiek tiek ilgiau. Baigę turėsite naują USB atmintinę su Įdiegta pilna „Tails“ versija, paruoštas paleisti iš bet kurio suderinamo kompiuterio.

Nuo to momento jums nebereikės pirmojo USB disko, kurį naudojote kaip pagrindą. Galite jį pakartotinai naudoti kam nors kitam, nes antrasis bus jūsų. Pagrindinė uodegų terpė, su tinkama atnaujinimų palaikymu, nuolatiniu tomų kūrimu ir visomis oficialiomis funkcijomis.

Sukurkite užšifruotą atkaklumo tomą „Tails“ programoje

Pagal numatytuosius nustatymus, kiekvieną kartą išjungus „Tails“, iš sistemos ištrinami visi nustatymai, įdiegti paketai ir išsaugoti failai. Tai puikiai tinka, jei norite nepalikti jokių pėdsakų, tačiau kasdien naudojant tai gali būti šiek tiek erzinanti. visada kartokite tuos pačius nustatymus arba prarasti dokumentus tarp sesijų.

Siekiant subalansuoti saugumą ir komfortą, „Tails“ leidžia jums sukurti užšifruotas pastovumo tomas pačioje USB atmintinėje. Šioje užšifruotoje srityje bus saugomi duomenys, kuriuos norite išsaugoti tarp perkrovimų: asmeniniai dokumentai, GPG raktai, tinklo nustatymai, naršyklės žymės, atsisiųsti paketai ir kt.

Kai „Tails“ bus paleista iš paskutinio USB disko, eikite į meniu Programos / Uodegos / Nuolatinio tomo konfigūravimasSistema išanalizuos laisvą vietą USB diske ir parodys, kiek gigabaitų galima sunaudoti tomui sukurti. Pagal numatytuosius nustatymus siūloma naudoti visą laisvą vietą, kurios neužima sistema.

Kuriant šį tomą, „Tails“ paprašys įvesti stiprus šifravimo slaptažodisTas slaptažodis bus raktas į nuolatinės saugyklos srities atrakinimą ateityje paleidžiant sistemą. Jei jį pamesite, negalėsite pasiekti duomenų, o tai naudinga jūsų saugumui, bet pražūtinga, jei neprisimenate slaptažodžio, todėl rinkitės ką nors stipraus ir lengvai įsimenamo.

Po kelių akimirkų bus sugeneruotas tomas ir pasirodys vedlys, kuriame reikės pasirinkti. duomenų tipai, kuriuos norite išsaugoti toje užšifruotoje srityje. Ne viskas pagal numatytuosius nustatymus yra nuolat išsaugoma; jūs sprendžiate, kas bus išsaugota, o kas bus toliau ištrinama kiekvieno paleidimo metu.

Tarp kategorijų, kurias galite aktyvuoti, yra:

  • Asmeniniai duomenys: leidžia saugoti asmeninius failus, darbo dokumentus, nuotraukas ir aplankus nuolatiniame tome.
  • GnuPG: išsaugo jūsų sukurtus arba importuotus „OpenPGP“ raktus, kad juos visada turėtumėte po ranka ir nereikėtų jų iš naujo kurti.
  • SSH klientas: išsaugo SSH raktus, žinomus pagrindinius kompiuterius ir konfigūracijos failus, kad būtų užtikrintas saugus nuotolinis ryšys.
  • žargonas: išsaugo susirašinėjimo kliento paskyras, OTR šifravimo raktus ir pokalbių istoriją.
  • Claws Mail: išsaugo el. pašto nustatymus ir pranešimus, saugomus el. pašto kliente.
  • Gnome raktų pakabukas: saugo raktų pakabuko turinį, pvz., „WiFi“ slaptažodžius ir kitus kredencialus, nuolatiniame tome.
  • Network Connections: išsaugo prieigos taškų (pvz., WLAN_xx) ryšio profilius, kad jų nereikėtų kaskart konfigūruoti iš naujo.
  • APT paketai: išsaugo paketus, atsisiųstus naudojant „apt-get“ arba „Synaptic“, taip pagreitindamas būsimą pakartotinį diegimą, nes jų nereikės iš naujo atsisiųsti iš interneto.
  • APT sąrašai: padaro saugyklų ir paketų sąrašus, gautus naudojant „apt-get update“, nuolatiniais.
  • Naršyklės žymės: išsaugo jūsų naršyklės žymes (pvz., nuorodas į paslėptas .onion svetaines ar puslapius, kuriuos dažnai naudojate).
  • Taškiniai failai: leidžia tam tikriems konfigūracijos failams, esantiems konkrečiame kelyje, atsispindėti jūsų namų aplanke.
  • Pasirinktinis katalogas: siūlo pasirinkti bet kurį aplanką, kurio turinys bus saugomas nuolatiniame tome.

Pasirinkę norimas parinktis ir spustelėję „Išsaugoti“, „Tails“ jūsų paprašys paleidžiate sistemą iš naujo Kad pakeitimai įsigaliotų, turėsite palaukti, kol paleisite sistemą iš to USB disko. Nuo tada jūsų bus paklausta, ar norite įjungti atkūrimą, ir įvesti garsumo slaptažodį.

Taip pat yra galimybė pritvirtinti garsumą prie tik skaitymo režimas Jei bet kuriuo metu norite peržiūrėti duomenis nerizikuodami, kad jie bus pakeisti arba liks papildomų pėdsakų.

„Tails“ komplekte esanti programinė įranga privatumui ir kasdieniam naudojimui

Nors „Tails“ daugiausia dėmesio skiria anonimiškumui, ji vis dar yra gana išsami sistema kasdienės užduotysJis nėra sukurtas kaip bendrosios paskirties distribucija, tačiau jame yra geras programų rinkinys naršymui, darbui su dokumentais, multimedijos redagavimui ir kriptografijos valdymui.

Tinklo ir ryšių skyriuje „Tails“ turi savo uolota viršukalnė ir jo specifinę konfigūraciją, GNOME tinklo tvarkyklę, skirtą prisijungti prie „Wi-Fi“ arba kabelio, sustiprintą naršyklę (kilusią iš „Firefox“, istoriškai „Iceweasel“), pranešimų klientą žargonas su OTR palaikymu pokalbių šifravimui, el. pašto klientas Claws Mailinformacijos santraukų skaitytuvas, pvz., „Liferea“, bendradarbiavimo įrankiai, pvz., „Gobby“, ir belaidžio ryšio audito įrankiai, pvz., aircrackTaip pat galima integruoti I2P alternatyviems anoniminiams tinklams.

Biuro ir multimedijos skyriuje rasite "OpenOffice" arba „LibreOffice“ (priklausomai nuo versijos), grafikos redaktoriai, pvz. gimp ir „Inkscape“, maketavimas naudojant „Scribus“, garso redagavimas naudojant „Audacity“, vaizdo įrašų redagavimas naudojant „Pitivi“, nuskaitymo įrankiai, tokie kaip „Simple Scan“ ir „Sane“, diskų įrašymas naudojant „Brasero“ ir garso išgavimas naudojant „Sound Juicer“ ir kt.

Galingiausias blokas yra tas, kuris yra iš Kriptografija ir privatumas„Tails“ integruoja LUKS ir grafinius įrankius, tokius kaip „Palimpsest“, skirtus užšifruotiems diskams valdyti, „GnuPG“ el. pašto ir failų šifravimui, slaptažodžių tvarkykles, tokias kaip „KeepassX“, saugaus rakto generavimo priemones (PWGen), saugius slapto bendrinimo mechanizmus, tokius kaip „Shamir's Secret Sharing“, virtualiąją „Florence“ klaviatūrą, skirtą išvengti aparatinės įrangos klavišų registratorių, MAT, skirtą dokumentų metaduomenims valyti, ir naršyklės papildinius, kurie verčia naudoti HTTPS, kai tik įmanoma.

Sistemoje taip pat yra specialių paslaugų, skirtų negrįžtamai ištrinti failus ir išvalyti laisvą vietą. Šie įrankiai perrašo duomenis šablonais, kurie labai apsunkina atkūrimą, o tai atitinka „Tails“ „amnezijos“ filosofiją.

Apribojimai ir rizika, į kuriuos reikia atsižvelgti naudojant „Tails“

Kad ir koks galingas būtų Tailsas, jis nėra stebuklinga lazdelė. Turime aiškiai suprasti, ką... Kokias problemas tai išsprendžia, o kokių ne?O kokia likusi rizika, ypač jei vartotojas nusimena arba viską įdiegia netvarkingai?

Pirma: nors visas srautas praeina per „Tor“, išeinanti dalis iš Tor išėjimo mazgas į žiniatinklio serverį Jis ne visada užšifruojamas. Jei svetainė netinkamai naudoja HTTPS, kažkas iš tarpininkų gali užfiksuoti srautą ir pamatyti, ką darote, netgi jį manipuliuoti. „Tor“ automatiškai neužšifruoja paskutinės dalies, jei to nedaro pati paslauga.

Jūsų interneto tiekėjas ir vietinio tinklo administratorius gali matai, kad naudoji TorNors jie negali lengvai nustatyti tikslių svetainių, prie kurių prisijungiate, „Tor“ tinklas nėra sukurtas tam, kad nuslėptų paties „Tor“ naudojimą, o veikiau tam, kad nuslėptų konkrečią juo praeinančio srauto kilmę ir paskirties vietą.

Svetainės gali patikrinti, ar IP adresas priklauso Tor išėjimo mazgas naudojant viešus sąrašus. Tai reiškia, kad tam tikri puslapiai gali blokuoti prieigą arba taikyti papildomas saugumo priemones (agresyvius „captcha“, apribojimus ir kt.), kai aptinka, kad prisijungiate per „Tor“.

Jūs taip pat nesate apsaugoti nuo tokio tipo išpuolių Žmogus centruKenkėjiškas išėjimo mazgas gali bandyti šnipinėti arba modifikuoti neužšifruotą srautą tarp „Tor“ ir žiniatinklio serverio. Arba užpuolikas maršrute gali išnaudoti jūsų naršyklės ar papildinių pažeidžiamumus, jei nesate atnaujinę.

Kitas svarbus dalykas yra tai, kad „Tails“ automatiškai neužšifruoja jūsų dokumentų ar el. laiškų. Sistema suteikia jums šifravimo įrankiaiTačiau nuo jūsų priklauso, ar juos tinkamai naudosite: sukonfigūruosite PGP, užšifruosite tomus naudodami LUKS, apsaugosite slaptažodžius ir pan. Jei paprastą tekstą saugote nuolatinėje atmintyje ir pamesite slaptažodį arba kažkas jį gaus, šifravimas taps beveik nenaudingas.

Jei norite pakeisti savo tapatybę sesijos metu, saugiausia tai padaryti Uždarykite „Tails“ ir paleiskite iš naujoTokios funkcijos kaip „Nauja tapatybė“ su „Tor“ susijusiose priemonėse turi apribojimų: jos pakeičia mazgo kelią naujiems ryšiams, tačiau nebūtinai išvalo visus slapukus, sesijas ir sukauptus duomenis naršyklėje, nebent visiškai paleisite aplinką iš naujo.

Atkaklumas yra labai naudingas, bet jis taip pat atveria duris. Jei kas nors gaus jūsų USB atmintinę ir pavyks nulaužti ar atspėti slaptažodį, jis gali gauti prieigą prie... užšifruotame tome saugomi failaiBe to, kuo daugiau daiktų saugote ir kuo daugiau informacijos sukaupiate, tuo didesnis poveikis bus, jei USB atmintinė pateks į netinkamas rankas.

Papildomų paketų diegimas „Tails“ programoje gali pakenkti jūsų anonimiškumo garantijosDistro yra kruopščiai suderintas taip, kad būtų kuo mažiau informacijos apie nutekėjimą, o nepatikrintos arba neskaidriai bendraujančios programinės įrangos pridėjimas gali sukelti netikėtų pažeidžiamumų. Idealiu atveju turėtumėte įdiegti tik būtiniausią programinę įrangą ir visada suprasti, ką pridedate.

Galiausiai, „Tails“ nuolat tobulėja. Atnaujinimai ištaiso klaidas. saugumo spragos ir pažeidžiamumaiTodėl labai svarbu nuolat atnaujinti sistemą. Pasenusi „Tails“ sistema gali būti pažeidžiama žinomų spragų, kuriomis gali pasinaudoti kantrybės turintis užpuolikas.

Galiausiai „Tails“ yra labai tvirta privatumo strategijos dalis, bet... Saugumas labai priklauso nuo vartotojo.: apie jų įpročius, kaip jie tvarko slaptažodžius, kuo dalijasi tinkle ir kaip konfigūruoja sistemos jiems teikiamas priemones.

Žinant visa tai, kas išdėstyta aukščiau, „Tails“ tampa labai galingu pasirinkimu visiems, kuriems reikia izoliuota darbo aplinkaNešiojamas ir orientuotas į anonimiškumą: nuo tų, kurie tiesiog nori naršyti šiek tiek ramiau, iki sudėtingesnių profilių, kuriems reikalinga amnezinė operacinė sistema, skirta subtilioms užduotims atlikti, nepaliekant pėdsakų kompiuteriuose, kuriuose jie dirba.

Kaip įdiegti „Tor“ naršyklę
Susijęs straipsnis:
Kaip įdiegti „Tor“ naršyklę ir pradėti naršyti tamsiajame internete sistemoje „Windows“

Pridėti kaip pageidaujamą šaltinį