Съвети за защита на поверителността ви в GNU / Linux.

Забелязвам: по-нататък ще говорим за различни инструменти, съвместими с повечето дистрибуции на GNU / Linux; Ще говорим за това как да ги използваме, как работят и тяхната основна конфигурация. В края ще говорим за няколко съвета, така че опитът ви да сърфирате е подходящ.


болен смокинг

Системите GNU / Linux са известни със своята относителна сигурност, превъзхождаща търговските системи като Microsoft Windows; Въпреки това те не са пощадени от атаки, измамни техники, руткитове, фишинг, които са по-свързани с навиците на сърфиране на потребителя в Интернет и безразборното им използване на хранилища и приложения, които не идват от официални източници, дори инсталирането на официален софтуер е уязвим: като пример за инсталиране на Google Chrome, който изпраща всичките ви навици за сърфиране към сървърите на Google, ви кани да стартирате злонамерени приставки като Flash или да стартирате собствена JS. Много гурута за компютърна сигурност ми казаха, че е по-добре в приложение, посветено на поверителността, да е безплатно, така че експерти от цял ​​свят да могат да тестват ефективността му, дори да предлагат грешки и да докладват за грешки.

Има стотици приложения и инструменти, това са само някои от най-използваните и тествани, препоръчвам ги.

приложения:

bleachbt1

  • Bleachbit. Това приложение, което се предлага в официалните хранилища на Debian, служи за повърхностно и дълбоко почистване на вашата система. Елиминиране например на счупени регистрационни файлове, история на командите на терминала, миниатюри на изображения и т.н. На изображението виждаме списъка с опции, които могат да бъдат "почистени" с този инструмент. EFF във вашето ръководство (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Самозащита за наблюдение показва как да използвате този инструмент. инсталация: sudo apt-get bleachbit.
  • Стегид. Помислете за това като за втори слой на защита, за да скриете информация, използвайки стенография. Скрийте например компрометиращо изображение или чувствителна лична информация в друго нормално изглеждащо изображение, можете да скриете документи и няколко други неща. Ето малко урок http://steghide.sourceforge.net/documentation/manpage_es.php, можете също да се консултирате с ръководството от терминала. Инсталация: sudo apt-get инсталирайте steghide
  • GPG. В предишна публикация говорих и тук в блога можете да намерите информация за използването, инсталирането и конфигурирането на този страхотен инструмент за криптиране. Доброто му използване гарантира сигурност срещу евентуално прихващане на вашия имейл и онлайн комуникации. Страхотното в това е, че той вече е предварително инсталиран в повечето дистрибуции.

icedove

  • icedove. Версията на Debian на Thunderbird е обсъждана за този инструмент заедно с разширението Enigmail в предишна публикация. В допълнение към управлението на имейлите ви, той работи чудесно, като ги защитава.

ледена пръчка

  • Ледена сладка (uBlock, за конфигурацията). Той не само е безплатен браузър с отворен код, но включва и няколко настройки за поверителност по подразбиране: той не включва телеметрията, която Firefox има по подразбиране. Въпреки че има проблеми със стартирането на видеоклипове в YouTube, това е страхотен браузър, който с посочените добавки би бил чудесен ваш съюзник, когато изследвате мрежата безопасно. Нека да поговорим за uBlock, разширението, което не само блокира реклами, можете да предотвратите изпълнението на скриптове, да направите бял списък, черен списък, социални бутони и т.н. Тестване на сигурността на Iceweasel с тази приставка, мрежата  https://panopticlick.eff.org/ EFF ни дава резултат, който показва, че браузърът има силна защита срещу проследяване и наблюдение. Въпреки това се разкрива идентификаторът на браузъра, както и нашата операционна система. Следните предпочитания могат да бъдат променени в about: config на вашия браузър, използвайте този проект на Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

Tor

  • Tor Browser (Бутон Tor, NoScript, HTTPS навсякъде). Използването на браузъра не само е анонимно, но е особено важно да се отбележи, че той включва мощни разширения, които заедно с криптирането по подразбиране на луковата мрежа правят фантастично изживяване по отношение на защитата на поверителността ви. Приставката NoScript е полезна за блокиране на злонамерен код, който може да се изпълнява на множество сайтове, също така е възможно да се избегне стартирането на JavaScript с опасни елементи. Докато HTTPS Everywhere ни помага, като форсира всички възможни връзки чрез защитения хипертекстов протокол. Всички тези разширения са инсталирани по подразбиране в браузъра Tor, други функции и съвети могат да бъдат намерени на страницата на проекта: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Шифровайте вашите дискове, дялове и външни устройства. Поддържа вашите файлове в безопасност, като предотвратява някой да ги отваря без правилната парола. Работи като електронен сейф, където можете безопасно да съхранявате вашите файлове под ключ. Този урок за Linux може да варира някои команди на системи, базирани на Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Тук подробности за инсталацията: http://www.chkrootkit.org/faq/. Лесен за използване и мощен инструмент, който преглежда двоични файлове, системни файлове, прави сравнения и връща резултата, което могат да бъдат възможни промени, инфекции и щети. Тези промени могат да направят: изпълнение на отдалечени команди, отваряне на портове, извършване на DoS атаки, инсталиране на скрити уеб сървъри, използване на честотна лента за прехвърляне на файлове, наблюдение с клавиатури и др

  • ОПАШКИ. Безопасната операционна система. Ако някога сте чели романа „Малкият брат“ (от Кори Доктороу, активист и писател), винаги се споменава сигурна операционна система, която криптира всички комуникации по мрежата; Е, това прави TAILS, в допълнение към интегрирането на чудесни инструменти за анализ, защита и подобряване на поверителността. Дори изпълнението му като операционна система на живо, тя не оставя следи от нейното изпълнение на машината. Официалното изтегляне на ISO изображението е в следната връзка (връзка) и пълната документация: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  В предишна публикация се споменава създаването на услуги за съобщения с помощта на XMPP и други, има пълна информация за тези инструменти. Можете също да проверите: https://ossa.noblogs.org/xmpp-vs-whatssap/

съвети:

Благодаря на приятели на https://ossa.noblogs.org/ и различни сайтове за защита на активисти, следната планина от съвети е съставена, за да ви помогне да се движите безопасно, като същевременно защитавате поверителността си.

От OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

От Whonix: https://www.whonix.org/wiki/DoNot

От хактивисти: http://wiki.hacktivistas.net/index.php?title=Tools/

Вземете под внимание, че поверителността е право, действайте, шифровайте, използвайте Tor, не се възползвайте от патентован софтуер, задавайте въпроси, бъдете любопитни.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   zjaume каза той

    По въпроса за криптирането на тома бих променил TrueCrypt (тъй като проектът беше изоставен отдавна) за VeraCrypt, който е вилица, която работи по същия начин и вече са включили подобрения в производителността и защитата, както и тези, които предстоят. Всъщност от това, което видях, досега е малко известен проект, който отнема много живот.
    Поздрави!

  2.   Rubén каза той

    Bleachbit Не мисля, че ще го използвам отново. Изведнъж миналата седмица лаптопът ми спря да работи (или стартира) и мина малко по-малко от седмица, откакто инсталирах Bleachbit. Не мога да уверя, че е заради тази програма, но за всеки случай ...
    Вярно е също, че инсталирах най-актуалната версия (от официалния уебсайт), тъй като тази, която се появи в хранилищата на Linux Mint, беше остаряла, това е лошото в тази дистрибуция.

    Chkrootkit Опитах, но след това получавате позитиви, които търсите и се оказва, че са фалшиви положителни резултати.

    1.    jolt2bolt каза той

      Мисля, че ако използвате Linux мента, това, което ви засегна, беше проникването на сървърите на Linux Mint. Изглежда, че са успели да промъкнат злонамерен софтуер и руткит в актуализациите и не са забелязали !: P

  3.   Rubén каза той

    Забравих, когато правех почистване с Bleachbit, той изтриваше почти 1 GB всеки път, изглежда, че прави невероятно почистване, но в действителност това, което заема по-голямата част от това, което изтрива, са файловете на уеб браузърите и. "На ръка "много лесно, като при всяко почистване това изтрива около 100MB.

    1.    Александър каза той

      Какво препоръчвате да направите поддръжка в стил ccleaner? това е, че инсталирах Debian от една седмица и приложенията, които използвам най-много, но след като инсталирах толкова много, мисля, че има много неща за изтриване. Оставам на линия благодаря.

      1.    Rubén каза той

        Всъщност не съм експерт, използвах Bleachbit за поддръжка, защото смятам, че това е най-близкото нещо до Ccleaner, но вече не му вярвам.

        Това, което ще правя отсега нататък, е от време на време:
        sudo apt-get чист
        sudo apt-get autoclean
        ап-да изходен код
        И изтрийте някои папки от .cache и готово. Също така не забелязах никакво подобрение, когато за първи път използвах Bleachbit.

  4.   KILLZTREAM каза той

    TrueCrypt беше добър проект, но вече е мъртъв, въпреки че последният анализ на неговия изходен код казва, че е безопасен, всеки ден възникват нови уязвимости, като най-опасен е 0-дневният, поради което е важно програмата за криптиране като TrueCrypt се брои с активна общност, за да разреши възможни уязвимости.
    От друга страна, лицензът Apache 2.0 на VeraCrypt (© 2006-2016 Microsoft) не ми дава особено доверие, вместо това предпочитам GPL или BSD.

    Препоръчвам:

    Използвайте Luks вместо TrueCrypt и VeraCrypt.
    Използвайте ccrypt и GNUPG за криптиране на отделни файлове.

    Като разширения на браузъра (само Iceweasel и Firefox) използвайте:

    HTTPS Everywhere (за проверка на автентичността на SSL сертификатите)
    Язовец за поверителност (блокира реклами и тракери, препоръчани от EFF)
    Adblock Plus (Известно е, но от само себе си се разбира, че го деактивирайте на уебсайтовете, на които се доверявате, че ги поддържате, никой не живее в ефир)
    Настройки за поверителност (прави за: настройките на конфигурацията автоматично)
    NoScript Security Suite (избягвайте изпълнението на java-скриптове, използвайте внимателно, някои уебсайтове могат да показват грешки, тъй като те изискват използването на java-скриптове за работа)
    UAControl (фалшив потребителски агент: предотвратяване на пръстови отпечатъци)
    Refcontrol (фалшифицира изпращането на уеб референция)

    Накрая бих искал да кажа, че вашите публикации наистина ми харесаха, надявам се да бъдат публикувани по-скоро с тематика за сигурност, поверителност и малко хардениг XD и накрая искам да кажа, че обичах Steghide, не го познавах.

  5.   Алберто Кардона каза той

    Отличен пост, как да те намеря в социалната мрежа на GNU?
    Току-що създадох акаунт

  6.   Уго каза той

    Необходимо беше да се анализира антивирус като ClamAV (който не боли) или антивирусен софтуер ... (Не е далеч от въпроса за поверителността)

    По отношение на комуникацията Telegram е много популярен и все повече. Имаме и Tox и скорошния RIng (споменат в друга публикация).

  7.   Амели борестейн каза той

    Благодаря за всички ваши приноси, не знаех, че Bleachbir се провали това зле; винаги е работил добре от дълго време на моите компютри. По отношение на GNU social, не знам дали тук е мястото да го публикувам, но имам планиран пост за безплатни и нецензурирани алтернативи на Twitter и Facebook.
    Поздрави!