Безопасная и анонимная OS

Автор темы
586
4
Привет, в этой статье я распишу за базовую анонимность.
Тема будет разделена на несколько частей:
  1. Для чего требуется анонимность и почему Windows не лучшее решение​
  2. Выбор OS​
  3. Их преимущества и минусы​
  4. Почему нужен Dedicated Server
  5. OpenVPN

И так, приступим!
Анонимность в основном нужна для темной работы, ибо сами понимаете каковы будут последствия работая с основного железа.
Работа с ]Windows[/tooltip] будет чревата легким отслеживанием вашей деятельности властями, чего собственно мы не хотим.
Но все же 100% анонимности добиться невозможно.

Главное не путайте анонимность и приватность!
Излагая на условном простом языке примеров:
  • Анонимность - все видят какие действия происходят, но не видят кто их совершает.
  • Приватность - все видят что происходят какие-то действия, но не видят кто их совершает.

Соответственно исходя из этого мы приходим к идеи выбора сторонней OS и переходим в следующий пункт.​
В данном этапе мы разобьемся на 2 лагеря:
  • TailsOS
  • Whonix
TailsOS - полноценный дистрибутив Linux, ставится в основном на flash-накопители (флешки), имеет особенность полной очистки системы до заводского варианта после перезагрузки.
Whonix - является не совсем полноценной OS. Устанавливается на Virtual Machine (Виртуальная машина. Пример - Virtual Box).
TailsOS
Преимущества:
  1. Подключение к сети через Tor.
  2. Очистка системы после перезагрузки.
  3. Тотальная анонимность.
  4. Быстрое выключение OS посредством вытаскивания flash-накопителя, после чего последует перезагрузка.
  5. Возможность создать Persistence Storage (постоянное хранилище, которое не будет подвергаться очистке после перезагрузки).
Минусы:
  1. Сеть Tor хоть и обладает высокой анонимностью, но крайне медленная.
  2. OS не блещет своим быстродействием.​
  3. Нет поддержки видеокарт новых серий.​
Whonix
Преимущества:
  1. Не очищается после каждой перезагрузки (посредственное преимущество, которое можно отнести и к минусу).​
  2. Быстродействие зависит от вашего диска и выделенным характеристикам в виртуальной машине.
  3. Возможность использования через основную сеть (не устанавливать шлюз , отвечающий за перенаправление траффика в сеть Tor, либо во время запуска отключить Tor).
  4. Легкая отправка в две стороны файлов через утилиту Drag&Drop.
Минусы:
  1. Не очищается после каждой перезагрузки (посредственное преимущество, которое можно отнести и к преимуществу).
  2. Ваш провайдер будет видеть что бы совершаете какие-либо действия через виртуальную машину. Могут возникнуть вопросы.
  3. Требуется настройка через терминал (командная строка).
  4. Каждая сессия в браузере нуждается в проверке текущего IP адреса (часто бывают слеты мостов / [tooltip=151]прокси[/tooltip] / [tooltip=419]впн[/tooltip] сетей).
[tooltip=740]Dedicated Server[/tooltip] - простым языком является OS на облачном хранилище / сервере.​

[tooltip=740]Dedicated Server[/tooltip] нам потребуется как окончательное пространство для работы, анонимная OS же используется в качестве посредника чтобы нельзя было обнаружить и с [tooltip=740]Dedicated Server'a[/tooltip] кто подключился и с вашего компьютера не будет видно что вы подключились к [tooltip=740]Dedicated Server'у[/tooltip]. Заходить же мы будем на данный сервер через утилиту Remmina. В TailsOS через torify / torsocks (по умолчанию установлены в livecd версии TailsOS)
Также из моих рекомендаций это смена [tooltip=740]Dedicated Server'a[/tooltip] раз в 1-3 месяца пользования, также не забывайте очищать все свои данные после смены сервера.
И нам потребуется [tooltip=419]VPN[/tooltip] как бы это смешно не звучало. Спросите вы почему же не выбрать какой либо платный [tooltip=419]VPN[/tooltip] по типу Mullvad?

OpenVPN - является не чьим то [tooltip=419]VPN[/tooltip] а именно вашим! Стоимость его обслуживания достигает до 150 российских рублей в месяц! При этом вы сами можете отключить логгирование [tooltip=419]VPN[/tooltip] что сделает невозможным отследить ваши действия через него.

Расписывать как его создавать я не буду ибо уже есть на форуме темы. Мы же его будем использовать посредником между OS и [tooltip=740]Dedicated Server[/tooltip].

Собственно, финальная связка:
OS - OpenVPN - [tooltip=740]Dedicated Server[/tooltip]