Tails – Полный обзор и практическое руководство

Вы, вероятно, слышали об Эдварде Сноудене, бывшем подрядчике АНБ, который утек документы о шпионских действиях АНБ. Ему необходимо сохранять свои коммуникации приватными и защищенными, поэтому вопрос в том, какую операционную систему он использует? Linux, конечно! Он не использует просто какую-то старую дистрибуцию Linux, а ту, которая специально разработана для защиты конфиденциальности и анонимности пользователя. Tails (The Amnesic Incognito Live System) — это дистрибутив Linux, созданный для сохранения вашей конфиденциальности и анонимности, и он только что достиг версии 1.0. Мы впервые рассмотрели Tails пару лет назад, когда он только начинал; однако с тех пор многое изменилось.

Tails — это живая дистрибуция, и она предназначена для загрузки с DVD или USB-накопителя. Преимущество версии на DVD заключается в том, что систему нельзя подделать; однако вы не можете хранить свои собственные файлы. Использование USB-накопителя (или SD-карты) означает, что вы можете хранить свои документы и конфигурационную информацию на зашифрованной части флешки. С другой стороны, технически возможно, что хакер (или шпион) может изменить системные файлы на USB-накопителе и получить доступ к вашим коммуникациям и данным.

Чтобы начать, загрузите Tails с https://tails.boum.org/ и запишите его на DVD-диск. Даже если ваш план — использовать его с USB-накопителя, лучший способ установить Tails на USB-накопитель — загрузиться с DVD и использовать установщик Tails. На сайте Tails есть полные инструкции по установке на USB-накопитель или SD-карту.

После загрузки, но до появления рабочего стола, вы увидите приветствие Tails. Приветствие позволяет вам либо войти непосредственно в Tails, либо установить несколько параметров, таких как режим камуфляжа окна или подмена MAC-адреса, перед входом в рабочий стол.

приветствие tails

Рабочий стол представляет собой довольно стандартную конфигурацию GNOME; однако сила Tails заключается в программах, которые были предустановлены. Наряду с обычными настольными приложениями, такими как OpenOffice, Audacity и GIMP, Tails поставляется с несколькими пакетами, связанными с безопасностью, включая Tor Browser, KeePassX, Tails OpenPGP Applet и даже виртуальную клавиатуру. Идея виртуальной клавиатуры заключается в том, что она не может быть отслежена никакими кейлоггерами, которые могли быть установлены на вашей системе.

рабочий стол tails

В сердце Tails находится Tor (The Onion Router). Tor перенаправляет ваш веб-трафик через несколько тысяч реле по всему миру, что затрудняет, но не делает невозможным, шпионить за вашей онлайн-активностью. Это означает, что вы должны иметь возможность использовать свою веб-почту и другие сайты, не беспокоясь о подслушивателях.

Tor запускается автоматически при загрузке Tails, а на главной странице Tor Browser есть ссылка на check.torproject.org, которая проверит, правильно ли настроен и работает Tor.

tor tails

Если вы не используете веб-почту, то Tails включает почтовый клиент Claws. Кроме того, что он быстрый и легковесный, Claws имеет полную встроенную поддержку GnuPG. GPG — это система криптографии с открытым исходным кодом, основанная на знаменитой программе PGP Фила Циммермана. Она позволяет пользователю публично публиковать ключ шифрования, который может быть использован кем угодно для отправки сообщения пользователю, но сообщение может быть прочитано только с помощью закрытого ключа, который пользователь держит в секрете и безопасности.

Когда вы используете Tails с USB-накопителя или SD-карты, у вас есть возможность использовать свободное пространство для создания зашифрованного тома, где вы можете хранить свои файлы, ключи шифрования и любые конфигурационные данные. Использование этого “зашифрованного постоянного тома” позволяет вам сохранять данные между рабочими сессиями. Вы можете загрузить Tails на ноутбук, поработать, сохранить свои данные в зашифрованном томе и затем выключить. В следующий раз, когда вы загрузите Tails, не обязательно на том же ПК, ваши данные все еще будут там, готовые к использованию.

Зашифрованное хранилище настраивается помощником постоянного тома, который можно найти в разделе Приложения -> Tails -> Настроить постоянное хранилище. См. документацию Tails для получения дополнительной информации о использовании постоянного тома.

приложения tails

Файлы также могут управляться безопасно благодаря расширениям, встроенным в файловый менеджер Nautilus. Вместо простого удаления файла Nautilus позволяет вам стереть файл и гарантирует, что ничего из файла не останется на диске. Файл будет заполнен случайными данными и затем удален. Это означает, что если хакер попытается восстановить файл, все, что он получит, будет мусором. Вы также можете зашифровать файлы с помощью GPG и криптографии с открытым ключом.

Заключение

Tails v1.0 — это значительная веха для проекта, и он определенно достигает своих целей. Он прост в использовании и предлагает сложные инструменты безопасности и анонимности, которые работают сразу после установки. Возможность взять с собой USB-накопитель и иметь доступ к своим данным, оставаясь при этом в безопасности, определенно является привлекательной перспективой. Действительно, вполне очевидно, почему Эдвард Сноуден использует его.

Если у вас есть какие-либо вопросы о Tails, пожалуйста, не стесняйтесь задавать их в разделе комментариев, и мы посмотрим, сможем ли мы помочь.

Содержание

  1. Заключение