ОС Tails127Просмотров статьи:

tails torТогда как Tor браузер сохраняет вашу анонимность в Сети, Tails помогает вам не оставлять следы работы на компьютере, который вы используете. Это самостоятельная операционная система, которая записывается на съемный носитель (флеш-карта или DVD-диск) в виде образа. На флешку образ записывается при помощи специальных утилит, (коих в сети великое множество), на DVD-диск, соответственно, при помощи DVD-привода. Размер ISO образа – до 1 Gb (поэтому CD-диск не подойдет). На выходе вы получаете самозагружаемый внешний носитель, который можно использовать с любым ПК. Tails предназначена для того, чтобы защитить вашу деятельность в Сети от внешнего анализа. Ваш провайдер не может отследить, какие сайты вы посещаете. Сайты, (которые вы посещаете) – не могут отследить ваше географическое месторасположение. После того, как вы достаете внешний накопитель из DVD-привода (либо USB-порта) – вся информация о вашей деятельности пропадает!

Дело в том, что данная операционная системе не устанавливается на жесткий диск, и не монтирует образ в виртуальный привод, флешка не используется для хранения временных данных, ваша «родная» операционная система, (в которой вы работаете), никоим образом не затрагивается, используется только оперативная память, информация с которой по окончании работы стирается при помощи утилиты sdmem, лишая таким образом возможности вашего недоброжелателя изъять информацию с недавно выключенного компьютера. Используются инструменты криптографического шифрования передаваемых файлов, почтовых сообщений, и сообщений в чатах.

Если опасность близка – вы в любой момент можете нажать кнопку Reset на корпусе ПК, либо на кнопку управления питанием в правом верхнем углу интерфеса, в меню которой выбрать либо «немедленное выключение», либо «немедленная перезагрузка» и все данные ваших маршрутов пропадут. После извлечения флешки или диска, компьютер загрузится в обычном, «родном» режиме.

Если же вам нужно сохранить во время работы с  tails какие-либо результаты работы – вы можете сохранить их на другую флешку или внешний жесткий диск, подключенный параллельно. Однако, при этом, документы созданные на внешнем носителе будут содержать информацию о том, что они были созданы с использованием Tails.
Также, при необходимости, есть возможность создавать в системе постоянные разделы при помощи опции persistent volume, (которая расположена в разделе утилит), для сохранения нужных файлов, и предпочтительных настроек ОС. Файлы, зашифрованные при помощи persistent volume, без ключа прочитать не представляется возможным.

ОС Tails

 


При запуске LiveCD вам будет предложено определить несколько нехитрых опций, максимальный интерес из которых представляет Спуффинг MAC-адресов, предназначенный для того, чтобы скрыть ваше географическое положение.

ОС Tails

 

 
Tails  включает в себя некоторые приложения, конфигурированные с соблюдением секретности, такие как: клиент обмена мгновенными сообщениями, веб-браузер, почтовый клиент, офис-приложения, звуковой и графический редактор и прочие… Все приложения работают через Tor браузер. В случае, если приложение пытается соединиться с сетью напрямую – соединение блокируется в автоматическом режиме. Рассмотрим немного подробнее функционал Tails:
  • Для работы в Интернете есть браузер Iceweasel (это тот же самый Tor со всеми его достоинствами, просто с графической оболочкой Vidalia);
  • Расширения Adblock Plus, FoxyProxy, Https-Everywhere, NoScript и прочие, установлены в браузере по умолчанию;
  • Во время серфинга в Сети задействуется в автоматическом режиме утилита https-everywhere, которая использует протокол https, что обеспечивает вашу анонимность;
  • Утилита Nautilus Wipe уничтожает выбранные вами файлы навсегда (без возможности восстановления);
  • Приложение Claws Mail преднозначено для работы с электронной почтой в Tails. Сообщения кодируются с помощью ключа, без которого прочитать их нельзя.
  • Adobe Flash, ввиду его несовершенства по умолчанию в Tails не используется. При необходимости просмотра видео задействуется HTML5-плеер;
  • Онлайн-чат реализован при помощи клиента Pidgin, который обеспечивает анонимный обмен сообщениями между пользователями;
  • За секретность работы с паролями в Tails отвечает предустановленная утилита KeePassX;
  • В системном трее в правом верхнем углу расположена опция вызова виртуальной клавиатуры, предназначенной для предотвращения возможного перехвата паролей кейлогерами.

ОС Tails

 

 
При всем многообразии защитных функций, некоторые сайты, которые вы посещаете, все же могут видеть косвенно идентифицирующую вас информацию (а именно): версия и название вашего браузера, расширение окна, используемые в браузере плагины, временную зону, используемые шрифты и т.д. Некоторые типичные расширения для Тор браузера также помогают вас идентифицировать как пользователя Tails.

Tails не защитит вас, если:

  • Злоумышленник чисто физически установил на ваш компьютер keylogger, либо иной вредоносный софт;
  • Если вы скачали установочный образ не с официального сайта, в нем (образе) может содержаться программа-шпион. В этом случае Tails вас не защитит;
  • Не поможет защитить от BIOS атак;
  • Если вы используете слабые пароли – Tails вас не защитит;
  • Вы не скроете от вашего интернет провайдера сам факт использования tails через tor-браузер. Если необходимость в этом все же существует – вы можете использовать так называемые «мосты»;
  • Tails не удаляет заголовки писем (сохраняются в почтовом SMTP протоколе) и метаданные созданных и сохраненных вами документов. Идентифицировать метаданные можно кликом правой клавиши на файле и выбором из меню значения «свойства». В свойствах есть вкладка «сведения», «дополнительно», где вы можете узнать информацию о искомом файле. В файлах, как правило, указывается: время, дата создания, история редактирования, имя автора и т.д.
  • Если промежуточное звено при построении цепочки оказывается злоумышленником – ваша коммуникация может быть перехвачена им. Обычно, защита от «случайных злоумышленников» осуществляется в автоматическом режиме SSL, и, если на маршруте попадается подозрительный ключевой узел – в окне появляется предупреждающее сообщение такого вида: