Keresés

Új hozzászólás Aktív témák

  • N0zer0

    senior tag

    válasz Kékes525 #1 üzenetére

    Látom, hogy nem válaszol neked senki a témában, pedig nem ez az első topik, amiben felveted. Nem ismerem ezt a Tailst, lehet, hogy jó, de szerintem nem kell feltétlenül ehhez ragaszkodni. A többi, modern Linux disztró is van ilyen biztonságos. A biztonság inkább a useren múlik, persze az OS is számít. Linux alatt nincs alapból rendszergazdai jogú felhasználóval gányolás, nincs jelszó nélküli felhasználóval randalírozás, mivel kötelezően azonosít a rendszer bejelentkezéskor (ez ugyan kikapcsolható), és rendszergazdai jogot igénylő műveleteknél (ebből is lazítható sok minden, de melós megcsinálni és nem is ajánlott). Elméletileg vannak kártevők, de gyakorlatilag a legtöbbször le sem futnak, hacsak nem szándékosan indítgatod el, és még akkor sem biztosan (mert pl. valami akkor is hiányozhat neki a rendszerből). Arra kell csak figyelni, hogy friss rendszert használj mindig, meg friss körítést (friss böngésző pl.). Igaz most legutóbb volt ez az SSL-es botrány, de javították. Esetleg még jótékony hatású, ha csak hivatalos csomagból telepítesz, ez is elejét veszi annak, hogy rosszindulatú szoftver kerüljön egy linuxos gépre, mivel a hivatalos csomagok és hivatalos tárolók ellenőrzöttek, Warez Pisti, Jogvédő Jenő, Hacker Henrik, NSA Special Agent Smith, nem tudja oda feltölteni a szarjait.

    Plusz Linuxnál backdoor sincs, ezt garantálja a nyílt forráskód. Hálózatilag már eleve az biztonság, ha router/NAT mögött vagy, mivel arra nem tudnak betörni, kivéve, ha valami nagyon gány, publikusan megtört, régi router, amire nincs fw-frissítés. A router/NAT így a bejövő forgalmat megfogja, de a kimenőt nem, a kimenőhöz neked kell használni tűzfalat, de erre meg ott az iptables minden Linuxban, meg a neten hozzá konfigurálási példák. Ha nagyon paranoiás vagy, akkor esetleg a böngészőben kikapcsolod a sütiket, JS-tet, Flasht, Javát, esetleg privát módban böngészel, és minden oldal látogatása után újraindítod a böngészőt, de szerintem felesleges. Ha a lokális adataidat félted, akkor a kernel által alapból kezelt dm-crypttel letitkosítod a partíciókat, amit használsz (minimum AES256 XTS-ses algoritmussal), mai modern gépeket vagy csak észrevehetetlenül keveset, vagy egyáltalán nem lassítja (ha a prociban van pl. AES-es utasításkészlet). Vagy használsz mindig valami friss Live Linux rendszert, és leállításkor nem mentesz el semmit, így a változások nem íródnak a lemezre. Sok jó megoldás van, igény- és személyfüggő.

    Ennek ellenére még ezeket sem muszáj megtenni, a modern disztrók alapból biztonságosak, talán még akkor is, ha nem teszed fel a frissítéseket, bár nincs rá ok, hogy így tegyél, mert ez nem Windows, hogy a frissítések lassítsanak és komplikációkat okozzanak (vagyis utóbbi ritka, pláne a népszerű disztróknál), kivéve, ha disztrófrissítésről van szó, mert utóbbiba belehalhat a rendszer, de ilyenkor nem frissíteni kell, hanem az disztró új verziós képfájlját kell használni.

    Esetleg, ha a neten akarsz anonim lenni, akkor választasz egy olyan külföldi országban titkosított VPN-t, ahol más kormányok hatóságainak nem adnak ki felhasználói adatot, sem bűnüldözésileg, sem jogsegélyügyileg, bár azt nem tudom, hogy melyik országot érdemes választani, ennek utána kell nézni. Ha csak biztonságos netes bankolás a cél, arra bármelyik modern disztró, és annak live rendszere alapból jó.

    Linuxnál inkább olyan rendszert válassz, amit tudsz kezelni, a leghasználhatóbbnak tűnik a programválasztékával és a grafikus felületével. Érdemes a distrowatch.org toplistájának az elejéről választani egy felhasználóbarát, népszerű disztrót, azzal mellélőni nem nagyon lehet. Azért jó a népszerű disztró, mert általában friss, felhasználóbarát, és széles felhasználói tábor van, akiktől tudsz segítséget kapni. Persze, jó az Arch, Gentoo és hasonló, haladóbb linuxosoknak való rendszerek, de azt nem ajánlom, ha kezdő vagy, mert csak azt fogja garantálni, hogy fénysebességgel fog elmenni a kedved az egésztől.

    Ha annyira tetszik neked ez a Tails, akkor használd Live rendszerként, vagy tedd fel pendrive-ra, vagy virtuális gépre, és próbálgasd, ha elakadtál valami konkrét dologgal, akkor valamelyik itteni linuxos topikban kérdezel. Elvileg a Tails is csak egy Linux disztró, amiben TOR van, de azt te is tudsz aplikálni a többi disztróba, meg sajnos érkeztek róla hírek, hogy a TOR sem a biztonság fellegvára.

  • N0zer0

    senior tag

    válasz ubyegon2 #4 üzenetére

    Megmondom őszintén, hogy nem értem, hogy miért szemétkedsz, de nem érdekel. Eleve ott kezdődik, hogy eddig basztatok neki bármit is válaszolni, de ahogy végre valaki ír neki valamit, akkor nyugodtan el lehet kezdeni nagy mellénnyel kötözködni, főleg azt tekintve, hogy rohadtul nem tettél semmit hozzá a témához. Azt látom, hogy nem értesz velem egyet, de azt meg leszarom, főleg úgy, hogy cáfolni nem tudod, csak fellegvárnak minősíted.

    A topikot valóban félreértettem, mert nem biztonságos rendszert keresett, hanem anonimot. Akkor nagyrészt tárgytalan, amit írtam, bár azt nem értem, hogy mihez szokott kelleni ez a kurva nagy anonimitás. Pedopornózni, internetes csalást csinálni, vagy terrorügyileg szervezkedni? Egyedül egy értelmes mindennapi felhasználásról tudok, nevezetesen, ha valaki Németországban él, ott torrentezni csak VPN-ről lehet, különben jogvédő szervezetek és ügyvédi irodák küldözgetik a több száz, több ezer eurós magánbírságaikat, ha meg nem fizeti be a delikvens, vagy nem az első alkalom, akkor fel is jelentik. A netszolgáltatók a németeknél bárkinek kiadják a netező adatait, magánszemélynek és nem állami szervezetnek is.

    Ezt a telepítést nem tudtam, de végül is logikus, hogy nem mindennapi rendszernek találták ki. Mindegy, akkor nem telepíti, annál jobb. Ezek szerint minden esetben kockázat nélkül próbálgathatja. Csak azért ajánlottam neki, hogy ha kezdő, akkor nehogy valami partíciót vagy ilyesmit elbarmoljon, kezdő linuxos lazán bele szokott futni, hogy az automata particionálást választja, vagy benézi a /dev/akármi azonosítókat, és onnan baszhatja.

    Azt meg továbbra is tartom, hogy TOR-ozni lehet akármilyen disztróval, meg a TOR egyáltalán nem olyan biztos módszer, mint azt sokan tartják róla.

  • N0zer0

    senior tag

    válasz BoB #16 üzenetére

    Jó, de holmi gyurmafigurák nem értenek ehhez, mert a TOR meg a Tails olyan menő, hogy a tökömtudjaki is azt használja, és a fogunkat is tisztíccsa. Én már az elejétől azt pofázom, hogy akármilyen live disztróról is lehet TOR-ozni (sőt, még Windows alatt is), ha valaki annyira akar, de jól le lettem hülyézve. Mert az anonimitás kell. Én max. csak titkosítom az adathordozókat szerzői jogi okokból, aztán ennyi. Az NSA-t, meg CIA-t meg úgyse érdekli, hogy mit netezek össze magyar nyelven.

  • N0zer0

    senior tag

    válasz BoB #19 üzenetére

    Nem értem, hogy mi ez a spoofolás. MAC címet akármilyen disztró alól meg lehet változtatni.

  • N0zer0

    senior tag

    válasz Kékes525 #24 üzenetére

    Az amcsi kormány ügynökei kiszálltak a helyszínre :DDD Ja, nagy tragédia, szépen letöltesz egy másik disztrót, és teszel rá TOR-t.

Új hozzászólás Aktív témák