ذيول OS أو كيفية حماية نفسك على الإنترنت

عاجلاً أم آجلاً ، لكن معظم القصص الرائعة تتحقق. في عالم أمن المعلومات ، حدث هذا فور نشر إدوارد سنودن معلومات حول PRISM ، وهي أداة NSA لتتبع المستخدمين على الشبكة. في هذه المقالة سوف أصف الطريقة الأكثر فعالية لحماية بياناتي من أعين المتطفلين.

الذيول


بادئ ذي بدء ، يجب أن تتعرف على الشخصية الرئيسية لهذه المقالة. بدون نظام التشغيل هذا ، لن يضطر المرء لمحاولة فتح الباب أمام عالم عدم الكشف عن هويته. يتم استخدام "ذيول" أكثر من 20000 مرة في اليوم ، ويستخدم الصحفيون وناشطو حقوق الإنسان "ذيول" لإدانة الجرائم ضد الحكومات والشركات.


TheAmnesicIncognitoLiveSystem هو نظام تشغيل يمكنك تشغيله على أي كمبيوتر تقريبًا من محرك أقراص USB محمول أو قرص DVD.
يهدف نظام التشغيل هذا إلى الحفاظ على سرية هويتك وسيساعدك عدم الكشف عن هويتك على استخدام الإنترنت بشكل مجهول والتحايل على الرقابة - جميع الاتصالات مجبرة على المرور عبر شبكة TOR ، وأيضاً لا تترك آثارًا على الكمبيوتر تستخدمه وتستخدم أحدث أدوات التشفير لتشفير ملفاتك ، والبريد الإلكتروني ، المراسلة الفورية وإخفاء جميع الملفات والدلائل على الوسائط الإلكترونية.


تثبيت ذيول


حسنًا ، لنبدأ في تثبيت هذه المعجزة. سوف نحتاج إلى واحد USB 8GB (دقيقة) ، برنامج Etcher ونصف ساعة من الوقت.


بادئ ذي بدء ، اذهب إلى هنا وقم بتنزيل الصورة مباشرة. في حالتي ، هذا هو الإصدار 3.12 ، ثم قم بتنزيل برنامج Etcher لتثبيت نظام التشغيل الخاص بنا من الموقع الرسمي ، ثم تابع التثبيت. واجهة هذا البرنامج بديهية: حدد صورة نظام التشغيل ومحرك الأقراص المحمول واضغط على ابدأ. تستغرق العملية حوالي 5 دقائق. بعد اكتمال تنزيل الصورة دون فصل USB ، أعد تشغيل الكمبيوتر ، وانتقل إلى BIOS وحدد محرك فلاش USB كجهاز التمهيد. بعد ذلك ، إقلع منه.


قبل تكوين ذيول


سترى الآن قائمة الترحيب ، وسوف تقابلك في كل مرة تقوم فيها بتسجيل الدخول ، وأنصحك دائمًا بتطبيق الإعدادات التالية. تحتاج إلى الدخول في إعدادات إضافية ، حيث نقوم بتعيين كلمة مرور المسؤول ، وانتحال عنوان MAC ، والاتصال من خلال Tor والجسور.



ومرة أخرى ، نحن بحاجة إلى علامة التبويب "التطبيقات". انتقل إلى مجلد TAILS وتكوين وحدة التخزين الثابتة.



ذهبنا إلى المعالج الدائم. أولاً ، قمنا بتعيين كلمة مرور ، يجب إدخالها في كل مرة يتم فيها تشغيل "ذيول" ، بعد أن نرى عددًا من العناصر مع خيارات - تلك الملفات والإعدادات التي ينبغي حفظها ، ضع الطير على النحو المرغوب.


إنقاذ حجم الملفات الثابتة والإعدادات


قبل أن تضخ ذيول ، تحتاج إلى معرفة كيفية حفظ نتائج تحسيناتها. Tails غير مصمم لحفظ البرامج والإعدادات والملفات المثبتة عند إيقاف التشغيل. لكن المطورين قد وفروا القدرة على حفظ بيانات معينة في القسم المستمر الذي أنشأناه في وقت سابق. على سبيل المثال ، لتثبيت برنامج ما ، يلزمك الانتقال إلى مدير حزم Synaptic ، وحدد مستودعًا جديدًا للبرنامج وحدد البرنامج الذي تحتاجه. وفقط لحفظ بعض الملفات ، انقلها إلى الصفحة الرئيسية / ثابت.


لذلك ، على الرغم من أن الجلسة نفسها لا يتم حفظها عند إيقاف تشغيل الكمبيوتر ، سيتم حفظ حزم APT (الإعدادات ، ملحقات المستعرض ، إلخ) ، في حالة تكوينها بشكل صحيح ، في القسم المستمر. هذا يجعل من الممكن نشر جميع البرامج اللازمة أثناء عملية التمهيد لنظام التشغيل.


حماية البيانات في حجم ثابت


يتم تشفير وحدة التخزين الثابتة بشكل افتراضي ، ولكن هناك مشكلة واحدة - يمكنك فك تشفير أي شيء ولكن لا يمكن العثور عليه. بحيث لا يمكن اكتشاف قسمنا الدائم ، نستخدم شيئًا أفضل مما يوصي به المطورون.


القسم المخفي ليس مناسبًا جدًا للاستخدام ، لذلك فقط إذا كنت بحاجة إلى تثبيت هذا البرنامج ، إذا كنت لا تحتاج إلى TrueCrypt تخطي هذا العنصر.


لذلك ، ينصح مطورو Tails باستخدام Cryptsetup ، لكن القسم الذي تم إنشاؤه بواسطة هذه الأداة مخفي تمامًا. لماذا إنشاء مثل هذا القسم إذا كان يمكن العثور عليه ، لذلك سوف نستخدم TrueCrypt ، لا يمكن اكتشاف القسم الذي تم إنشاؤه بواسطة هذه الأداة. ملاحظة: على الرغم من حقيقة أن مشروع TrueCrypt قد تم إغلاقه في عام 2014 ، إلا أنه يناسبنا ، حيث كان هناك أشخاص واصلوا التطوير.


يتم إخفاء قسم TrueCrypt بحيث لا يتمكن نظام التشغيل من العثور عليه حتى تقوم بإدخال كلمة المرور المطلوبة.
لذلك ، أثناء كتابة الملفات إلى قسمنا المخفي ، قد يكون تالفًا.
لكي لا تتلف الكلاب في القسم المخفي ، عند إنشاء ، تحتاج إلى تحديد المربع ، كما في الصورة أدناه.


الصورة

متصفح تور


هذا المستعرض معروف لكل من يهتم بأمن الإنترنت والذي حاول مرة واحدة على الأقل تجاوز الأقفال المختلفة ، سواء كان ذلك rutracker أو أي خدمات محظورة أخرى.


علامة التبويب الأولى التي نحتاجها هي خصوصية المتصفح. لقد حددناها للعمل دائمًا في وضع العرض الخاص ، والحماية من التتبع - دائمًا ، محتوى مزيف ومخادع - نقوم بتضمين كل شيء.


الآن انقر على TorButton ، هذا الزر على يسار شريط البحث. هنا نختار الحد الأقصى لمستوى الحماية.


أقوى واقي للمتصفح هو ، بالطبع ، "الوظائف الإضافية" ، وسوف يحمينك من التتبع عند تصفح الإنترنت ، سيتم حظر المواقع الضارة. تم تثبيت بعضها بالفعل في TOR مقدمًا من قبل المطورين ، لكنهم لا يوفرون الحماية الكاملة.


قطع الاتصال - أداة منع الإعلانات السرية: إحصائيات تعقبات google analytics / Yandex statistics ، إلخ. - الوسيلة الرئيسية لتتبع محفوظات الاستعراض والموقع والعديد من البيانات الأخرى.

Adblock Plus - متتبعات الكتل والتعدين والإعلانات وما إلى ذلك.
User-Agent Switcher - يغير بصمتك تلقائيًا على جهاز الكمبيوتر / المستعرض الخاص بك.
رجل في الوسط - يحمي من اعتراض هجمات حركة مرور الإنترنت \ MITM. يمكن إخفاء هذا الملحق من لوحة التمديد.
تعطيل WebRTC - يوفر بروتوكول WebRTC بروتوكول IP حقيقي واتصالات TOR وبيانات أخرى ، حتى إذا كنت تستخدم ميزات أمان أخرى ، فقم بتعطيل هذا البروتوكول.


الآن يجب عليك تكوين هذه الملحقات.


NoScript - يجب تكوين هذا الملحق وفقًا لمستوى الحماية الذي تريده. ولكن من المهم أن تتذكر أنه إذا قمت بتحديد المربعات في كل مكان ، فلن تعمل معظم المواقع بشكل صحيح.
Https Everywhere - انقر على زر هذه الوظيفة الإضافية ووضع علامة في كلتا الفقرتين.
AdBlock Plus - انتقل إلى الإعدادات وفي "مرشحات الجهات الخارجية" ، يُنصح بتحديد قواعد بيانات إضافية.
User-Agent Switcher - هنا نختار فرقاً بنسبة 25 ٪ ، وجميع وكلاء UserAgents.

المرفقة


حسنًا ، أنت محمي من التتبع ويمكنك البدء في تصفح الإنترنت بروح هادئة ، ولكن في Tails هناك أيضًا برنامج مُضمّن بالفعل مع نظام التشغيل ، وسأخبرك بذلك


الاتصالات


للتواصل ، تم تجهيز Tails مع Pidgin و OnionShare و Thunderbird. سنتعامل مع كل شيء بالترتيب. يعمل Pidgin كعميل دردشة مع وظيفة إضافية لتشفير الرسائل ، يساعد OnionShare على مشاركة الملفات ، و Thunderbird للبريد الإلكتروني.


التشفير والخصوصية


نظرًا لأن نظام التشغيل هذا يركز على إخفاء الهوية والأمان ، فقد استثمر فريق التطوير الكثير من الأدوات المثيرة للاهتمام لإخفاء الهوية. على سبيل المثال ، برنامج MAT ، يمحو بيانات تعريف الملفات التي يمكن أن تكشف الكثير من المعلومات الشخصية عن المنشئ. كما قلت سابقًا ، هناك الكثير من هذه البرامج في Tails حتى تتمكن من عرض قائمتها على موقع المطور أو استكشافها بنفسك


برامج أخرى مفيدة


لم يخترع المبدعون في البرنامج المفيد لأي مستخدم: LibreOffice و Gimp و Inkscape وأدوات pdf-redact وأدوات أخرى.


بدلا من الخاتمة


لقد تعرفت الآن على أمان حقيقي على الإنترنت اسمه Tails ، هنا لم أتحدث عن جميع ميزات نظام التشغيل المباشر هذا ، لكنني قدمت لمحة موجزة فقط عن التثبيت.
تثبيت ، استخدام ، تعلم.

Source: https://habr.com/ru/post/ar439716/


All Articles