Keresés

Új hozzászólás Aktív témák

  • ubyegon2

    nagyúr

    válasz Kékes525 #1 üzenetére

    Azért lassan beindul ez, be is rakom vitaindítónak a már keletkezett hozzászólásokat:

    ezeknek itt lenne a helye!?

  • N0zer0

    senior tag

    válasz Kékes525 #1 üzenetére

    Látom, hogy nem válaszol neked senki a témában, pedig nem ez az első topik, amiben felveted. Nem ismerem ezt a Tailst, lehet, hogy jó, de szerintem nem kell feltétlenül ehhez ragaszkodni. A többi, modern Linux disztró is van ilyen biztonságos. A biztonság inkább a useren múlik, persze az OS is számít. Linux alatt nincs alapból rendszergazdai jogú felhasználóval gányolás, nincs jelszó nélküli felhasználóval randalírozás, mivel kötelezően azonosít a rendszer bejelentkezéskor (ez ugyan kikapcsolható), és rendszergazdai jogot igénylő műveleteknél (ebből is lazítható sok minden, de melós megcsinálni és nem is ajánlott). Elméletileg vannak kártevők, de gyakorlatilag a legtöbbször le sem futnak, hacsak nem szándékosan indítgatod el, és még akkor sem biztosan (mert pl. valami akkor is hiányozhat neki a rendszerből). Arra kell csak figyelni, hogy friss rendszert használj mindig, meg friss körítést (friss böngésző pl.). Igaz most legutóbb volt ez az SSL-es botrány, de javították. Esetleg még jótékony hatású, ha csak hivatalos csomagból telepítesz, ez is elejét veszi annak, hogy rosszindulatú szoftver kerüljön egy linuxos gépre, mivel a hivatalos csomagok és hivatalos tárolók ellenőrzöttek, Warez Pisti, Jogvédő Jenő, Hacker Henrik, NSA Special Agent Smith, nem tudja oda feltölteni a szarjait.

    Plusz Linuxnál backdoor sincs, ezt garantálja a nyílt forráskód. Hálózatilag már eleve az biztonság, ha router/NAT mögött vagy, mivel arra nem tudnak betörni, kivéve, ha valami nagyon gány, publikusan megtört, régi router, amire nincs fw-frissítés. A router/NAT így a bejövő forgalmat megfogja, de a kimenőt nem, a kimenőhöz neked kell használni tűzfalat, de erre meg ott az iptables minden Linuxban, meg a neten hozzá konfigurálási példák. Ha nagyon paranoiás vagy, akkor esetleg a böngészőben kikapcsolod a sütiket, JS-tet, Flasht, Javát, esetleg privát módban böngészel, és minden oldal látogatása után újraindítod a böngészőt, de szerintem felesleges. Ha a lokális adataidat félted, akkor a kernel által alapból kezelt dm-crypttel letitkosítod a partíciókat, amit használsz (minimum AES256 XTS-ses algoritmussal), mai modern gépeket vagy csak észrevehetetlenül keveset, vagy egyáltalán nem lassítja (ha a prociban van pl. AES-es utasításkészlet). Vagy használsz mindig valami friss Live Linux rendszert, és leállításkor nem mentesz el semmit, így a változások nem íródnak a lemezre. Sok jó megoldás van, igény- és személyfüggő.

    Ennek ellenére még ezeket sem muszáj megtenni, a modern disztrók alapból biztonságosak, talán még akkor is, ha nem teszed fel a frissítéseket, bár nincs rá ok, hogy így tegyél, mert ez nem Windows, hogy a frissítések lassítsanak és komplikációkat okozzanak (vagyis utóbbi ritka, pláne a népszerű disztróknál), kivéve, ha disztrófrissítésről van szó, mert utóbbiba belehalhat a rendszer, de ilyenkor nem frissíteni kell, hanem az disztró új verziós képfájlját kell használni.

    Esetleg, ha a neten akarsz anonim lenni, akkor választasz egy olyan külföldi országban titkosított VPN-t, ahol más kormányok hatóságainak nem adnak ki felhasználói adatot, sem bűnüldözésileg, sem jogsegélyügyileg, bár azt nem tudom, hogy melyik országot érdemes választani, ennek utána kell nézni. Ha csak biztonságos netes bankolás a cél, arra bármelyik modern disztró, és annak live rendszere alapból jó.

    Linuxnál inkább olyan rendszert válassz, amit tudsz kezelni, a leghasználhatóbbnak tűnik a programválasztékával és a grafikus felületével. Érdemes a distrowatch.org toplistájának az elejéről választani egy felhasználóbarát, népszerű disztrót, azzal mellélőni nem nagyon lehet. Azért jó a népszerű disztró, mert általában friss, felhasználóbarát, és széles felhasználói tábor van, akiktől tudsz segítséget kapni. Persze, jó az Arch, Gentoo és hasonló, haladóbb linuxosoknak való rendszerek, de azt nem ajánlom, ha kezdő vagy, mert csak azt fogja garantálni, hogy fénysebességgel fog elmenni a kedved az egésztől.

    Ha annyira tetszik neked ez a Tails, akkor használd Live rendszerként, vagy tedd fel pendrive-ra, vagy virtuális gépre, és próbálgasd, ha elakadtál valami konkrét dologgal, akkor valamelyik itteni linuxos topikban kérdezel. Elvileg a Tails is csak egy Linux disztró, amiben TOR van, de azt te is tudsz aplikálni a többi disztróba, meg sajnos érkeztek róla hírek, hogy a TOR sem a biztonság fellegvára.

  • cskamacska

    addikt

    válasz Kékes525 #1 üzenetére

    Azért azt látni kell, hogy a TAILS egy alkalom után mindent felejtő live rendszer direkt a TOR hálózat biztonságosabb használatához igazítva, nem pedig napi használatra "biztonságos Linux disztró"-ként.

    Bepöttyinted a lemezt/pendrive-ot bootkor, használod a zinternetet TOR-on keresztül, lemented a lementenivalókat egy titkosított partícióra, majd kinyomod a gépet, és nyoma sem maradt hogy éppen a zinterneten lógtál. Na erre való a TAILS.

    Ugyanez nem felejtő napi használatra lett volna a Liberté Linux, ami egy lecsupaszított, "megerősített" Gentoo alapú disztró, ami kapásból titkosítja a saját kis partícióját, és ugyancsak TOR-on keresztüli netezésre volt való, csak az a gond vele, hogy már ősöreg, valószínűleg félbehagyták a fejlesztését, így a beépített TOR kliens rettentő elavult és veszélyes.

    Ami viszont hasonló célt szolgál, friss is, jó is, az a Whonix, ez egy "biztonságosabbá tett" Debian, szép KDE felülettel. napi használatra, aminek van egy külön gépes tűzfal része, ami kizárólag a TOR hálózaton keresztül enged ki a netre. Nagyszerűen működik virtualizálva is, ajánlom kipróbálni. :R

    TOR belső hálózatán viszont érdemes ésszel közlekedni, mert a nagy anonimitásba beleőrült fazonok minden szennyesüket kiteregetik ám. :U

    "Para mis amigos todo, para mis enemigos la ley"

  • N0zer0

    senior tag

    válasz Kékes525 #24 üzenetére

    Az amcsi kormány ügynökei kiszálltak a helyszínre :DDD Ja, nagy tragédia, szépen letöltesz egy másik disztrót, és teszel rá TOR-t.

  • cskamacska

    addikt

    válasz Kékes525 #24 üzenetére

    Már elérhető. De vigyázz vele, mert lehet már nem szaroznak az NSA-nál, és nem lenyúlják a forgalmad, hanem direkt FOXACID szerverekről hostolják a Tor projectes honlapokat. :DDD

    "Para mis amigos todo, para mis enemigos la ley"

  • _BOZONT_

    tag

    válasz Kékes525 #24 üzenetére

    amugy erdekesseg:
    http://mempo.org/
    http://deb.mempo.org/

    [ Szerkesztve ]

Új hozzászólás Aktív témák