Установка операционной системы tails
Tails
О системе
Что нового
Новое в Tails 4.24 Final :
Новое в версии 4.0 :
- Система основана на Debian 10
- Обновление Linux до версии 5.3.2
- Поддержка устройств Thunderbolt
- Замена KeePassX на KeePassXC
- Обновление OnionShare с 0.9.2 до 1.3.2
- Обновление Tor Browser до версии 9.0
- Улучшения производительности: Tails 4.0 требует примерно на 250 МБ меньше оперативной памяти.
Системные требования
- CD/DVD-привод или возможность загрузки с помощью USB-флешки или SD-карты.
- 64-bit (x86-64) совместимый процессор, IBM PC совместимый
- 2 ГБ оперативной памяти для беспроблемной работы
Полезные ссылки
Подробное описание
Tails — система, ранее известная как Incognito Live CD/USB, поддерживает только live загрузку с носителей и обеспечивает пользователей идеальной средой для анонимного серфинга в Интернете.
Система основана на дистрибутиве Debian GNU/Linux и использует технологии Tor.
Обзор Tails
Распространяется как 64-битный Live CD
Tails (сокр. от “The Amnesic Incognito Live System”) является дистрибутивом Linux с открытым исходным кодом, распространяемым как отдельный единичный Live CD ISO-образ, который поддерживает 64-битную архитектуру набора инструкции. Tails может быть развернут на SD карте, USB-устройстве флеш-памяти или CD/DVD диске.
Опции загрузки
Загрузочный носитель предоставляет две опции загрузки — запустить среду со стандартными параметрами или в безопасном режиме (в случае, если первая опция не работает корректно). При нажатии клавиши Enter на первом варианте начнется запуск загрузочного окружения.
Пользователей будет приветствовать сообщение, которое позволяет авторизоваться для live-сессии или поменять различные другие опции, например, добавить пароль для root (системного администратора), сделать маскировку под Windows XP или подделать Mac адреса.
Кроме того, Вы можете выбрать прямое подключение к сети Tor (по умолчанию) или настроить мост, фаервол или прокси-сервер для цензурируемого или фильтруемого Интернет-подключения.
Все данные сеанса зашифровываются
При использовании Tails, все передаваемые в течение сессии данные зашифровываются и обезличиваются с помощью сети Tor, никакие следы активности на хост-компьютере не остаются, если Вы не настроите Tails иначе. Система использует современные криптографические технологии с открытым исходным кодом для шифрования всех данных сеанса, включая сообщения сообщения электронной почты, переписку в клиентах мгновенного обмена сообщениями, а также персональные файлы.
Использует графическую оболочку GNOME и популярные открытые приложения
Live-сессия включает традиционный рабочий стол GNOME с установленными известными приложениями с открытым исходным кодом, в частности LibreOffice, веб-браузер Tor Browser, почтовый клиент IceDOve, просмотрщик новостных лент Liferea, клиент мгновенного обмена сообщениями Pidgin, редактор изображений GIMP, векторный графический редактор Inkscape, аудиоредактор Audacity, видеоредактор PiTiVi и другие приложения.
TAILS
TAILS (The Amnesic Incognito Live System) — дистрибутив GNU/Linux на основе Debian, созданный для обеспечения приватности и анонимности [5] [6] [7] [8] [9] . Является продолжением развития ОС Incognito [10] . Все исходящие соединения заворачиваются в анонимную сеть Tor [11] , а все неанонимные блокируются. Система предназначена для загрузки с LiveCD или LiveUSB и не оставляет следов на машине, где использовалась. Проект Tor является главным спонсором TAILS [12] . Операционная система рекомендована к использованию « Фондом свободной прессы [en] » [13] , а также использовалась Эдвардом Сноуденом для разоблачения PRISM [14] .
Содержание
История [ править | править код ]
Дистрибутив Tails был впервые выпущен 23 июня 2009 года. Он стал следующей ступенью развития дистрибутива Incognito, основанного на Gentoo [10] . Организация The Tor Project обеспечила финансовую поддержку в развитие дистрибутива [15] . Tails также получает поддержку от организаций Debian, Mozilla и Freedom of the Press Foundation [16] .
Начиная с версии 3.0, для запуска Tails необходим 64-битный процессор [20] .
Лицензия [ править | править код ]
The Amnesic Incognito Live System является свободным программным обеспечением, распространяемым под лицензией GNU GPL (версия 3 и выше) [21] .
Программное обеспечение в комплекте [ править | править код ]
- GNOME.
- Файловый менеджер Nautilus.
- Почтовый клиент Thunderbird с расширением Enigmail для поддержки OpenPGP. , преднастроенный для мгновенного обмена сообщениями с end-to-end шифрованием при помощи протокола OTR. — RSS-агрегатор.
- Gobby[en] для совместного редактирования текста. для вардрайвинга и аудитабеспроводных сетейWi-Fi.
- Electrum, простой в использовании биткойн-клиент.
- Monkeysign, утилита для подписывания и обмена OpenPGP ключами.
- PWGen — генератор паролей. , реализованная в библиотеках gfshare и ssss. GNOME как контрмера от аппаратных кейлогеров.
- MAT [23] — средство для анонимизацииметаданных в файлах. [24] — менеджер паролей.
- GtkHash для вычисления контрольных сумм.
- Keyringer — утилита командной строки для шифрования секретов, обмениваемых через Git.
- Paperkey — утилита командной строки для резервирования секретных ключейOpenPGP на бумаге.
- Не выпущен, но присутствует в официальном списке изменений
- Первый публичный выпуск [26]
- Название проекта — «Амнезия» [26]
- Последний выпуск под названием «Амнезия» [25]
- Первый выпуск после переименования проекта в The Amnesic Incognito Live System [25][27] .
- Установлен Tor Browser версии 5.0 (на основе Firefox 38esr).
- Установлен 32-битный загрузчик GRUB EFI. Теперь Tails должен запускаться на некоторых планшетах, в том числе с процессорами Intel Bay Trail.
- Отображение сообщения об отклонении установки Tails, если на устройстве недостаточно места
- AppArmor был проверен и улучшен различными способами, для укрепления системы.
- Запуск Tails в автономном режиме
- Добавлен Icedove: обновленная версия почтового клиента Mozilla Thunderbird.
- Улучшен текст стартового экрана установщика Tails.
- Автоматический перезапуск Tor
- Обновлено несколько пакетов прошивки, которые могут улучшить совместимость оборудования.
- Обновлен ключ подписи Tails, который теперь действителен до 2017 года.
- Обновлен Tor Browser до версии 5.0.4.
- Tor обновлен до версии 0.2.7.4.
- LibreOffice обновлен до версии 4.3
- PiTiVi обновлен до версии 0,93
- Git обновлен до версии 2.1.4
- Poedit обновлен до версии 1.6.10
- Liferea обновлен до версии 1.10
- Обновите Tor Browser до 5.5 (на основе Firefox 38.6.0 ESR): Добавьте поддержку японского языка.
- Изменение системы инициализации на systemd
- Изоляция множества сервисов, использующих пространства имен Linux
- Запуск Tor и очистка памяти при завершении работы стали более надежными.
- Заменено большое количество пользовательских скриптов, очищена кодовая база
- Обновлено большинство пакетов прошивки, которые могут улучшить совместимость оборудования.
- Пользователь получает уведомление, если Tails запущен из проприетарной программы виртуализации.
- Удален Claws Mail и заменен на Icedove: обновленную версию Mozilla Thunderbird.
- Tor Browser обновлен до версии to 5.5.2.
- Исправлено регрессивное изменение, не позволяющее Tails загрузится на системах 32-bit
- Vidalia, который не поддерживался годами заменен на значок состояния системы, показывающий, подключен ли Tails к Tor или нет, включая список текущих цепей и подключений
- Расширение Tor Status расположено на верхней панели, и при нажатии, отображает окно Onion Circuits.
- База данных KeePassX, сохраняется автоматически после каждого изменения, чтобы предотвратить потерю данных при завершении работы
- Tor Browser обновлен до версии 5.5.3.
- Улучшено отображения глифов в японском стиле
- I2P обновлен до версии 0.9.24.
- Отключение сочетания клавиш Alt + Shift и Left Shift + Right Shift, которые используются для переключения на следующую раскладку клавиатуры. Для изменения раскладки клавиатуры используется Meta + Space
- Tor Browser обновлен до версии 5.5.4
- Теперь вы можете скопировать и вставить свои пароли GnuPG в диалоговое окно pinentry, например, из KeePassX или из буфера обмена
- Сохранение конфиденциальности информации. Здесь все просто, нам необходимо защитить нашу информацию от посторонних. Для этого мы будем шифровать всё, использовать криптостойкие алгоритмы и длинные ключи. Что-то даже будем шифровать по нескольку раз. Ничто не должно храниться в открытом виде, ничто не передается в открытом виде.
- Сокрытие наличия информации (стеганографическая защита). Нам необходимо скрыть сам факт хранения или передачи данных. Мы будем использовать скрытые криптоконтейнеры, заполнять свободные места на дисках случайными данными, эвристически неотличимыми от зашифрованных данных.
- Скрытие адресата передачи информации. Иногда может потребоваться скрыть от чужих глаз не только саму информацию, но и адресата. В этом нам поможет многослойное шифрование и «луковая» маршрутизация.
- Правдоподобный отказ (plausible deniability). Может возникнуть необходимость направить настойчивых любопытствующих (к примеру, при досмотре) на ложный след. Поверх скрытых контейнеров с важными данными мы создадим ложные, но очень правдоподобные зашифрованные разделы, в которых будем хранить поваренную книгу и картинки с котами из интернета.
- Возможность отказаться от факта передачи информации, отозвать свои цифровые подписи и так далее. В этом нам поможет протокол OTR и использование HMAC вместо ЭЦП.
- Работа на компьютере без следов. Все, что может остаться в оперативной памяти, на жестком диске или даже в памяти видеокарты, необходимо тщательно зачистить. Все важное должно сохраниться только на надежно зашифрованном, скрытом и оберегаемом нами носителе, риск утечек должен быть сведен к минимуму.
Работа с сетью:
- в изолированном режиме с поддержкой сетевых мостов (включая обфусцированные[22] ). , веб-браузер, основанный на Mozilla Firefox и модифицированный с целью обеспечения анонимности при помощи расширений: Torbutton для анонимности и защиты от JavaScript, все файлы cookie по умолчанию используются как сессионные cookie; HTTPS Everywhere принудительно включает соединения с SSL-шифрованием для большого количества основных сайтов, NoScript для лучшего контроля над JavaScript, uBlock Origin для удаления рекламы. для лёгкой настройки сети.
Шифрование и приватность:
- и GNOME Disks[en] для шифрованиязапоминающих устройств, в том числе USB-флеш-накопителей. , реализация OpenPGP под свободной лицензией GNU GPL, для шифрования и цифровой подписи данных и электронной почты.
При загрузке системы для выбора доступно большое количество языков.
История изменений [ править | править код ]
1.gbpef2878 (26 сентября), 0.6
rc2 (29 сентября), 0.6
rc1 (11 марта), 0.7
d60.squeeze + 1: На основе 0.2.4.21-1
Tor Browser обновлен до версии 5.5.5. I2P обновлен до версии 0.9.25. Electrum обновлен до версии 2.6.3.
Скачать TAILS оригинальный образ
Tails — это портативная операционная система, защищающая от слежки и цензуры.
• Название текущей ОС: Tails 4.15.1
• Разработчик: The Tor Project
• Основана на: Debian и GNOME Shell
• Первый выпуск: 23 июня 2009
• Метод обновления: Advanced Packaging Tool
• Менеджеры пакетов: Dpkg
• Пользовательский интерфейс по умолчанию: GNOME
• Поддерживаемые платформы: x86_64 и IA-32
• Тип ядра: Модульное ядро (Linux)
• Интерфейс: Xfce
• Лицензия: GNU GPL и другие
• Состояние: Активное
• Официальный сайт: tails.boum.org
TAILS — дистрибутив Linux на основе Debian, созданный для обеспечения приватности и анонимности. Является продолжением развития ОС Incognito. Все исходящие соединения заворачиваются в анонимную сеть Tor, а все неанонимные блокируются.
Tor, безусловно, одно из самых нужных средств защиты личных данных. Но чтобы обезопасить себя со всех сторон и работать, не оставляя вообще никаких следов, нужно намного больше.
Tails — операционная система семейства Debian Linux, основанная на серьезных принципах защиты данных. Используя флешку с Tails, ты можешь не опасаться не только слежки в интернете, но и обыска в квартире.
Tails — не единственный дистрибутив Linux, который ставит защиту данных во главу угла. Но, на сегодняшний день, это лучший выбор для человека, желающего сохранить конфиденциальность переписки, защищенность личных данных и сохранность важной информации от любопытных глаз.
Все эти принципы дополняют друг друга. Если ты действительно озабочен защитой своих данных и сохранением конфиденциальности, не пренебрегай ни одним из них.
Скачайте и установите Tails
Установка Tails может занять довольно много времени. Сначала нужно ответить на несколько вопросов, чтобы выбрать сценарий установки, а затем пошагово пройдет установка.
Скачать образ Tails USB (1,2 ГБ.)
(Официальный сайт) Для USB-накопителей (образ USB)
Скачать ISO-образ Tails (1,2 ГБ.)
(Официальный сайт) Для DVD (образ ISO)
Скачать ISO-образ Tails (1,2 ГБ.)
(Официальный сайт) Для виртуальных машин (ISO-образ)
Tails – анонимная и безопасная операционная система
На рынке программного обеспечения – новинка, операционная система Tails. Разрабатывать ее начали еще в 2009 году по типу проекта Incognito LiveCD, который остался незаконченным, так что Tails – фактически окончательное воплощение в жизнь этой идеи.
Разработчики на протяжении пяти лет трудились над тем, чтобы устранить в программе бреши, которые мешали полной анонимности пользователей. Open Source всегда относится очень ответственно к устранению таких ошибок, что есть гарантией того, что Tails использовать действительно безопасно. Одно из слов, входящих в аббревиатуру Tails, кстати, переводится как амнезия, то есть после каждой перезагрузки ОС как бы забывает о том, что делал ранее пользователь.
Tails можно установить на любой компьютер, на котором есть хотя бы 1 ГБ оперативной памяти, поскольку он базируется на Debian. Если «оперативка» слабее, Tails будет работать, но несколько медленнее. Установочный файл Tails создан в виде ISO-образа, его можно перенести на диск, флешку, на карту памяти и потом установить с носителя на компьютер. Еще один важный момент – жесткий диск эта операционная система для хранения файлов не использует, вся информация находится в оперативной памяти. Именно поэтому после завершения работы невозможно выяснить, что пользователь делал на компьютере, даже если у постороннего человека есть доступ к флешке или диску с ОС.
В самой ОС можно создать разделы, где будут лежать файлы, храниться настройки, файлы обновлений приложений. Доступ к этой функции есть в разделе утилит, называется она persistent volume.
Как работать с Tails
Вам нужно записать образ на загрузочную флешку/карту памяти/DVD-диск, объем носителя должен быть не меньше 1 ГБ (загрузочным носитель можно сделать с помощью утилиты Tails Installer, встроенной в ОС). Перед тем, как запустится графическая оболочка Tails, программа будет уточнять, какие именно настройки вы хотите использовать – «родные» (No) или указанные вами (Yes).
Вы можете поменять язык системы, например, запустить скрытие МАС-адреса сетевой карты – это делает пользователя еще неприметнее в сети, но при этом может спровоцировать подозрение, так что лучше эту опцию не включать. Также на этом этапе возможно активировать опцию камуфляжа, то есть режим, в котором Tails похож внешне на Windows – он создан, чтобы пользователь не обращал на себя внимание в общественных местах. Когда все опции зафиксированы, вы попадете в графическую оболочку, похожую на Linux, и можете начинать работу.
Каким образом Tails обеспечивает анонимность пользователя
По умолчанию Tails нигде не фиксирует данные, только в «оперативке». Как только вы нажмете Reset на системнике, все данные исчезнут. Либо можете в стандартном меню Linux воспользоваться функциями незамедлительного выключения или перезагрузки.
Даже если вы завиртуалили на флешке какие-то разделы, где храните информацию, рассекретить их невозможно без ключа. Внешние носители и флешки шифруются с помощью LUKS (это метод защиты, стандартный для Linux). Чтобы удалить данные с носителя, можно воспользоваться утилитой Nautilus Wipe – она стирает файлы без возможности восстановления.
Безопасность в сети
Касательно анонимности в сети пользователей Tails, то тут возможностей еще больше. Поскольку все соединения происходят через анонимную систему трафика Tor, которую невозможно обойти (система просто заблокирует приложение), то анонимность вам гарантирована. Ест еще одна альтернатива Tor – проект i2p, который можно выбрать на этапе предварительных настроек ОС.
Для интернет-путешествий в Tails используется самый безопасный в мире Tor Browser, в который встроено расширения для шифровки трафика между сайтом и пользователем HTTPS-Everywhere, оно использует протокол HTTPS вместо HTTP.
Есть в Tails своя электронная почта — Claws Mail, которая используется вместе со стандартом шифрования OpenPGP, благодаря чему сообщения кодируются, и без помощи специального ключа прочитать их нельзя. Есть утилита и для безопасного общения — чат-клиент Pidgin, в который интегрировано расширение Off-the-Record. Прослушивание сообщений это расширение делает невозможным.
В Tails также предустановленна утилита KeePassX, которая позволяет работать с паролями. Другие задачи можно выполнить с помощью дополнительных несложных утилит, среди которых и LibreOffice для работы с аудио-, видео-, фотофайлами.
Кстати, в саму ОС также встроены некоторые инструменты для защиты пользователя – скажем, разработчики Tails предусмотрели даже шифрование информации, содержащейся в буфере обмена. В системном трее есть иконка, с помощью которой можно быстро вызвать виртуальную клавиатуру, таким образом клавиши не смогут перехватить кейлогеры.
Если были попытки нарушить вашу анонимность, вы сразу это увидите по сообщениям центра предупреждения. Точно также система предупредит, если сразу после включения компьютера, еще не установив безопасное Tor-соединение, вы попытаетесь войти в Интернет – поскольку это может нарушить анонимность, ОС заблокирует подключение до получения от пользователя подтверждения.
Выводы
Tails – операционная система, которая на сегодня в мире является самой безопасной и анонимной. Ее основатель – сам Эдвард Сноуден, и это уже является гарантией вашей полной анонимности, особенно при использовании всемирной сети.
На сегодня уже готова версия Tails 2.0.1, она и рекомендована для пользователей. Также разрабатывается версия 3.0. В них процесс интеграции обновлений будет более быстрым, что сведет уязвимости при использовании приложений и ОС Linux к нулю. Разработчики улучшают и другие инструменты для защиты, анонимности системы.
Основная часть разработчиков трудится сейчас над Tails для компьютеров, а отдельная группа программистов занимается еще и созданием Tails для мобильных телефонов, работающих на основе систем Android и Ubuntu. В ближайшем будущем эти версии, скорее всего, также будут анонсированы создателями Tails.