• Atos

    lvl 653
  • Изменено

Открытые операционных системы.
Это операционные системы имеющие открытый исходный код. Любой человек обладающий достаточной квалификацией может изучать, модифицировать, собирать из исходных текстов эти операционные системы и их компоненты. Распространяются бесплатно.
Представлены они дистрибутивами Linux, BSD и illumos.
Linux — семейство операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU. Как и ядро Linux, системы на его основе, создаются и распространяются в соответствии с моделью разработки свободного и открытого программного обеспечения. GNU/Linux-системы распространяются в основном бесплатно в виде различных дистрибутивов — в форме, готовой для установки и удобной для сопровождения и обновлений, и имеющих свой набор системных и прикладных компонентов.
BSD — это семейство операционных систем на основе UNIX. В отличии от Linux представляют из себя цельную операционную систему. Обычно BSD используют для серверов, но системы подходят и для домашнего применения, хоть и не слишком известны среди обычных пользователей по причине сложности настройки и более слабой поддержки десктопного железа.
illumos — свободная операционная система семейства UNIX. Система является форком от OpenSolaris. Изначально предназначена для использования на серверах. Не смотря на наличие дистрибутивов с графическим интерфейсом для домашнего использования крайне неудобна.

Закрытые операционных системы.
Это коммерческие операционные системы исходного кода которых нет в открытом доступе. Пользователи не могут изучать принципы работы операционной системы и вносить в неё изменения не предусмотренные компанией-разработчиком. Распространяются путём покупки лицензии на использование.
Представлены они Windows и MacOS.
Windows — хорошо всем известный продукт компании Microsoft.
MacOS – это операционная система, разработанная компанией Apple для своих персональных компьютеров Mac.

Почему Linux безопаснее Windows?
Linux изначально разрабатывался как многопользовательская система. И поэтому в Linux очень хорошо продумано все что связано с правами, пользователями, группами. Только пользователь Root может работать со всеми файлами независимо от набора их полномочий. И это очень важно, потому что доступ к файлам для всех программ и всех пользователей позволил бы вирусам без проблем уничтожить систему. Работая в Windows вы практически всегда работаете с правами Администратора.
В отличие от Windows, в Linux намного меньше различных модулей, которые интегрированы в ядро самой операционной системы. Модульная конструкция Linux позволяет при необходимости удалить любой компонент из системы. В Linux можно сказать, что все — программа. Есть небольшая программа, которая управляет окнами, другая — логинами, третья отвечает за звук и т. д. И все они вместе составляют настольную систему. Windows же — это единый блок, который очень сложно разобрать. Таким образом, например, если вы подозреваете, что в проводнике Windows есть уязвимость безопасности, вы не сможете удалить его и заменить другим.
Изучать исходный код Linux и его компонентов может не ограниченное число людей. Таким образом шанс обнаружить проблемы с безопасностью, исправить их и отослать исправления разработчикам гораздо выше чем в случае с Windows, где занимаются этим только специалисты Microsoft.

Дистрибутивы Linux.
Если много разнообразных дистрибутивов специализированных для решения определённых задач. Для анонимного и безопасного доступа в интернет это Tails, Whonix и QubesOS. В общем случае стоит использовать именно их. Для решения какой-то конкретной специфической задачи возможно удобнее что-то другое, но настраивать вам придётся всё самому.

Tails.
https://tails.net/
Представляет из себя готовый не изменяемый образ Linux системы на основе Debian, предназначенный для записи и использования на съёмных накопителях. На флешке, MicroSD или DVD диске. Анонимный доступ в интернет организован по средствам Tor. Все соединения до удалённых IP в иентернете разрешены только через него. Данные при перезагрузке не сохраняются. Можно создать шифрованный раздел для хранения данных при перезагрузке. Такое решение несколько ограничивает функциональность системы, но делает её более простой для безопасного использования. Необходимо всего лишь записать образ на съёмный накопитель, загрузиться с него и подключиться к tor.

Whonix.
https://www.whonix.org/
Представляет из себя два образа виртуальной машины. Whonix Gateway — шлюз для доступа в интернет через Tor и Whonix Workstation сама изолированная рабочая станция, с которой и осуществляется работа. Для запуска этих виртуальных машин нужна система-гипервизор, роль которого может играть Linux, Window, MacOS. Система предполагает сохранение изменений внесённых пользователем, что делает её более сложной для использования. Запуск виртуальных машин требует более производительного компьютера и больше оперативной памяти. Для использования необходимо установить на внутренний накопитель систему-гипервизор, установить в ней VirtualBox, импортировать образы Whonix Gateway и Whonix Workstation. Запустить виртуальную машину с Whonix Gateway и установить там соединение с tor. После запустить виртуальную машину с Whonix Workstation. Вся работа с интернетом будет происходить именно из неё.

QubesOS.
https://www.qubes-os.org/
Система построена на гипервизоре Xen. Безопасность обеспечивается с помощью виртуальных машин и изоляции. Вся система представляет из себя набор шаблонов виртуальных машин, включающих Whonix Gateway и Whonix Workstation. Для установки требует поддержки виртуализации Intel VT-x с EPT (AMD-V с RVI) или Intel VT-d (AMD-Vi/AMD IOMMU), без такой поддержки просто не запустится. RAM более 6 GB в зависимости от задач, количества запущенных виртуальных машин, и процессов в них. Для использования зачастую необходимо купить железо поддерживающее работу этой опреационной системы. Устанавливается с помощью графического установщика как многие другие дистрибутивы Linux. В процессе использования придётся пересмотреть устоявшиеся стереотипы работы за компьютером, решить для каких задач необходимо использовать одноразовые кубы, для каких кубы с сохранением информации. Важные данные хранить в отдельном кубе без доступа к сети.

Дистрибутивы для пентеста Kali Linux и ParrotOS.
https://www.kali.org/
https://www.parrotsec.org/
Эти дистрибутивы предназначены в первую очередь для обнаружения и использования уязвимостей в настройке серверов, роутеров и маршрутизаторов, а не для анонимного и приватного использования интернета. «Безопасность» там понимается как безопасность тестируемого объекта, а не самой операционной системы.
В составе ParrotOS есть интересный инструмент anonsurf. Это скрипт автоматизирующий настройку операционной системы для заворачивания всего трафика в интернет через tor или i2p. Но конфигурировать их придётся вручную. В целом их использование ни чем не отличается от использования любого дистрибутива общего назначения на базе Debian.

Kodachi The Secure OS.
https://www.digi77.com/linux-kodachi/
Операционная система базируется на дистрибутиве Ubuntu, может применяться как в качестве LiveUSB так и устанавливаться на внутренний накопитель. Применяемые в ней модели безопасности вызывают много вопросов.
Главной особенностью работы Linux Kodachi является принудительное туннелирование всего генерируемого системой трафика сначала через собственный предустановленный VPN-сервис, а уже затем через анонимную сеть Tor. Таким образом разработчики системы будут знать ваш IP.

    Atos Посоветуйте ОС как Тейлс, чтобы все уничтожалось при вытаскивании флешки и при этом был зашифрованный персистент раздел, где можно было бы хранить то, что нужно.
    Я бы пользовался им, но мне не нужна тор-система и с ней не пускает на многие сайты.

      • Atos

        lvl 653

      Rewds Посоветуйте ОС как Тейлс, чтобы все уничтожалось при вытаскивании флешки… но мне не нужна тор-система

      Практически любой LiveUSB дистрибутив общего назначения. Debian к примеру. Но настраивать желаемым образом придётся вручную.

      Rewds В тайлс есть же небезопасный браузер. Разве он тоже через тор заворачивает трафик?

      • Rewds ответили на это сообщение.

        Rewds Действительно, пользуйтесь Tails.
        На сколько я знаю, туда можно установить другой браузер, помимо Тор и небезопасного

        • Rewds и Atos ответили на это сообщение.

          NoMercy Boondocks
          Насчет небезопасного браузера - это разве не http соединение?
          Или это и есть то, что позволит заходить напрямую со своего айпи / впна?

          • NoMercy и Atos ответили на это сообщение.

            Rewds Насчет небезопасного браузера - это разве не http соединение?
            Или это и есть то, что позволит заходить

            @Atos подскажешь?

              • RRewds

                  lvl 3
                • Изменено

                NoMercy Короче я почитал, это вроде и есть прямое соединение.
                Осталось понять как сюда запилить обычный браузер, скачать впн, телегрум и система готова.

                Никто не знает, на сколько флешка долго будет жить при каждодневном использовании?
                Что на это влияет - объем памяти, скорость записи/чтения или конкретный производитель -
                Samsung/Kingston/SanDisk.
                Допустим пользоваться по 5-8 часов в день. Хватит ли ее скажем на 2 года? Или больше/меньше проработает?

                • Atos ответили на это сообщение.
                  • Atos

                    lvl 653
                  • Изменено

                  Rewds Осталось понять как сюда запилить обычный браузер

                  sudo apt install firefox-esr
                  sudo apt install chromium

                  Rewds телегрум

                  sudo apt install telegram-desktop

                  Rewds впн

                  VPN придётся устанавливать только на роутере.

                  Rewds Насчет небезопасного браузера это и есть то, что позволит заходить напрямую со своего айпи?

                  Да, но кроме этого вы можете настроить на роутере socks-прокси сервер и указать его в настройках нужных программ вместо tor 127.0.0.1:9050

                  Но эти все настройки сложнее чем просто поставить Debian с полнодисковым шифрованием на флешку если вам не нужен TOR. Вам понадобятся две флешки. На одну пишите загрузочный образ Debian. Загружаетесь с неё, устанавливаете с помощью графического установщика на вторую флешку систему. В процессе установки выбираете шифрование, вводите пароль. Внутренний накопитель при во время этого процесса лучше отключить.

                  • Rewds и Atos ответили на это сообщение.
                    • Atos

                      lvl 653

                    Rewds Никто не знает, на сколько флешка долго будет жить при каждодневном использовании?

                    Если качественная флешка, то несколько лет, если не делать на ней SWAP-раздел. Установите на компьютер побольше RAM.

                    • evsegn

                        lvl 53

                      @Atos Требуем гайд по установке Tails и полной настройке для анонимной работы.

                      • Atos и Eiphoria оценили это.
                      • Atos ответили на это сообщение.
                        • Atos

                          lvl 653

                        evsegn В процессе. #Скоробудет.

                        • RRewds

                            lvl 3
                          • Изменено

                          Atos Тогда Дебиан придется ставить, он тоже по зашифрованности норм как Тейлс?
                          Только зачем две флешки, если я один из Линуксов уже скачивал и все работало,

                          • Atos ответили на это сообщение.
                            • Atos

                              lvl 653

                            Boondocks Действительно, пользуйтесь Tails. На сколько я знаю, туда можно установить другой браузер, помимо Тор и небезопасного

                            @Rewds tor не нужен.

                            Rewds но мне не нужна тор-система

                            Можно многое, но зачем же устанавливать и превозмогать? Отвёрткой нужно шурупы заворачивать, а молотком гвозди забивать, а не наоборот. 😉

                            • Rewds ответили на это сообщение.
                              • RRewds

                                  lvl 3
                                • Изменено

                                Atos В кратце - удобность, мобильность и скорость в первую очередь, пропуск на многие сайты, которые не пускают Тор браузер, очистка ненужных данных при перезагрузке и защита в персистенте нужных файлов.

                                • Atos

                                  lvl 653
                                • Изменено

                                Rewds он тоже по зашифрованности норм как Тейлс?

                                Тот же LUKS. Он один на все Linux дистрибутивы.

                                Rewds Оставляет какие-либо следы использования на SSD - видео/фото?

                                Atos Внутренний накопитель при во время этого процесса лучше отключить.

                                Это что бы случайно там всё не потереть. Вы его на флешку установите. Если вам не нужно, то не монтируйте с неё разделы на внутреннем накопителе. Тогда ничего не будет там меняться.

                                Rewds Только зачем две флешки, если я один из Линуксов уже скачивал и все работало

                                Что бы установить полноценную систему с одной флешки на другую. Ничего при перезагрузке удаляться не будет. А шифрованной будет вся система целиком, а не один раздел.

                                • Rewds ответили на это сообщение.
                                  • RRewds

                                      lvl 3
                                    • Изменено

                                    Atos Что бы установить полноценную систему с одной флешки на другую. Ничего при перезагрузке удаляться не будет. А шифрованной будет вся система целиком, а не один раздел.

                                    В этом и суть, мне нужен конкретный шифрованный раздел, как в Тейлс, а не вся система.

                                    • Atos ответили на это сообщение.
                                      • Atos

                                        lvl 653
                                      • Изменено

                                      Rewds мне нужен конкретный шифрованный раздел, как в Тейлс, а не вся система

                                      Из готовых решений это можно сделать в Kali Linux. В остальных дистрибутивах шифрованный придётся делать вручную. В двух словах не объяснить, Я запомнил что такое руководство востребовано, напишу.

                                      • Atos ответили на это сообщение.
                                        • Atos

                                          lvl 653

                                        Rewds Понятное дело, что браузер файрфокс не будет использовать 3 цепочки, а с Телеграмом допустим как будет?

                                        Браузер FireFoх просто имеет другие настройки, чем Tor Browser. Оставляет на сайтах другие следы. А через tor соединяется точно так же. Трафик маршрутизирует tor, а не браузер. И телеграм аналогично.

                                        Rewds Использование 1 моста обеспечит неплохую скорость

                                        Tor не может делить соединение на несколько мостов. Скорость зависит не только от моста но и от релейных\выходных узлов.

                                        NoMercy

                                        небезопасный браузер в Tails не использует сеть Tor => он напрямую подключается к интернету, не шифруя трафик.

                                        Небезопасный браузер предназначен ТОЛЬКО для:

                                        • Доступа к сайтам авторизации, которые часто встречаются в общественных сетях Wi-Fi (например, в аэропортах, отелях, кафе) когда обращаясь к любому айпи тебя кидает на локальную заглушку где может даже и не надо идентифицироваться по телефону а например просмотреть рекламу или тыкнуть что согласен с условиями использования.
                                        • Просмотра веб-страниц в локальной сети,

                                        $ :~> torify {любая команда требующая интернет}

                                        • Atos оценил это.