Tippek a magánélet védelméhez GNU / Linux rendszerben.

Észrevesz: ezután a GNU / Linux terjesztések többségével kompatibilis különféle eszközökről fogunk beszélni; Beszélünk azok használatáról, működéséről és alapvető konfigurációjukról. A végén számos tippről beszélünk, hogy a böngészési élmény megfelelő legyen.


beteg tux

A GNU / Linux rendszerek viszonylagos biztonságukról ismertek, felülmúlva azokat a kereskedelmi rendszereket, mint a Microsoft Windows; Ennek ellenére nem kímélik őket a támadásoktól, az átverési technikáktól, a rootkitektől, a halászattól, amelyek inkább a felhasználó internetes böngészési szokásaihoz, valamint a nem hivatalos forrásokból származó tárházak és alkalmazások válogatás nélküli használatához kapcsolódnak, még a hivatalos szoftverek telepítése is sebezhető: például a Google Chrome telepítése, amely minden böngészési szokását elküldi a Google szervereire, rosszindulatú plug-inek (például Flash) vagy saját JS futtatására hív fel. Számos számítógépes biztonsági guru azt mondta nekem, hogy jobb, ha a magánélet védelmét szolgáló alkalmazásban ingyenes, hogy az ingyenes, így a világ minden tájáról érkező szakértők tesztelhetik annak hatékonyságát, akár hibákat is javasolhatnak és hibákat jelenthetnek.

Több száz alkalmazás és eszköz létezik, ezek csak a legtöbbet használtak és teszteltek, ajánlom őket.

Alkalmazások:

fehérítőbt1

  • bleachbit. Ez a hivatalos Debian-tárokban elérhető alkalmazás a rendszer felszíni és mély tisztítását szolgálja. Például a törött naplók, a terminál parancsok előzményeinek, a képek miniatűrjeinek stb. A képen látjuk az ezzel az eszközzel "tisztítható" lehetőségek listáját. EFF az útmutatóban (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Az önvédelem a megfigyeléshez megmutatja, hogyan kell használni ezt az eszközt. telepítés: sudo apt-get bleachbit.
  • Steghide. Tekintsük ezt egy második biztonsági rétegnek, amely elrejti az információkat a stenográfia segítségével. Például elrejthet egy kompromittáló képet vagy érzékeny személyes adatokat egy másik normál kinézetű kép belsejébe, elrejtheti a dokumentumokat és számos egyéb dolgot. Itt egy kis bemutató http://steghide.sourceforge.net/documentation/manpage_es.php, a terminál kézikönyvét is megtekintheti. Telepítés: sudo apt-get install steghide
  • GPG. Egy korábbi bejegyzésemben beszéltem, és itt a blogon információkat találhat a nagyszerű titkosító eszköz használatáról, telepítéséről és konfigurálásáról. Megfelelő használata garantálja a biztonságot az e-mailek és az online kommunikáció esetleges lehallgatása ellen. A nagyszerű dolog ebben az, hogy a legtöbb disztribúcióban már előre telepítve van.

jéggalamb

  • jéggalamb. A Thunderbird Debian verziójáról erről az eszközről az Enigmail kiterjesztéssel együtt egy korábbi bejegyzésben volt szó. Az e-mailek kezelése mellett csodálatos módon védi őket.

jégmadár

  • Jégmadár (uBlock, a configról). Nemcsak ingyenes és nyílt forráskódú böngésző, hanem alapértelmezés szerint több adatvédelmi beállítást is tartalmaz: nem tartalmazza a Firefox alapértelmezett telemetriai jellemzőit. Bár problémái vannak a videók YouTube-on történő futtatásával, ez egy nagyszerű böngésző, amely a feltüntetett kiegészítőkkel nagyszerű szövetségese lenne, ha biztonságosan fedezi fel az internetet. Beszéljünk az uBlock-ról, a kiterjesztésről, amely nemcsak blokkolja a hirdetéseket, hanem megakadályozhatja a szkriptek végrehajtását, engedélyezőlistát, feketelistát, közösségi gombokat stb. Az Iceweasel biztonságának tesztelése ezzel a bővítménnyel, az internettel  https://panopticlick.eff.org/ Az EFF olyan eredményt ad, amely azt jelzi, hogy a böngésző erős védelemmel rendelkezik a nyomkövetés és a megfigyelés ellen. Ennek ellenére nyilvánosságra hozzák a böngésző azonosítóját, valamint az operációs rendszerünket. A következő beállítások módosíthatók a böngésző about: config alkalmazásában, használja ezt a projektet a Githubon: https://github.com/xombra/iceweasel/blob/master/prefs.js

tor

  • Tor Browser (Tor gomb, NoScript, HTTPS mindenhol). Nem csak a böngésző használata névtelen, de különösen fontos megjegyezni, hogy erőteljes kiterjesztéseket tartalmaz, amelyek a hagyma hálózat alapértelmezett titkosításával együtt fantasztikus élményt nyújtanak a magánélet védelme szempontjából. A NoScript plugin hasznos a több webhelyen esetlegesen futó rosszindulatú kódok blokkolásához, és elkerülhető a JavaScript veszélyes elemekkel történő futtatása is. Míg a HTTPS Everywhere segít nekünk azáltal, hogy az összes lehetséges kapcsolatot kikényszeríti a biztonságos hipertext protokollon keresztül. Ezek a kiterjesztések alapértelmezés szerint telepítve vannak a Tor böngészőben, további funkciók és tippek a projekt oldalon találhatók: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Titkosítsa a lemezeket, partíciókat és külső meghajtókat. Megőrzi fájljait, megakadályozva, hogy valaki megfelelő jelszó nélkül nyissa meg őket. Úgy működik, mint egy elektronikus széf, ahol biztonságosan tárolhatja fájljait lakat alatt. Ez a Linux oktatóanyag néhány parancsot megváltoztathat a Debian alapú rendszereken. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Itt találhatók a telepítés részletei: http://www.chkrootkit.org/faq/. Könnyen használható és hatékony eszköz, amely áttekinti a bináris fájlokat, a rendszerfájlokat, összehasonlításokat és eredményeket ad, amelyek változások, fertőzések és károk lehetnek. Ezek a változtatások: távoli parancsok végrehajtása, portok megnyitása, DoS támadások végrehajtása, rejtett webszerverek telepítése, sávszélesség használata fájlátvitelhez, monitor billentyűzárral stb.

  • FRAKK. A biztonságos operációs rendszer. Ha valaha is olvasta a Kis testvér című regényt (Cory Doctorow, aktivista és író), mindig említenek egy biztonságos operációs rendszert, amely titkosítja az összes kommunikációt a hálózaton; Nos, ezt teszi a TAILS, amellett, hogy integrálja az elemzés, a magánélet védelmének és javításának nagyszerű eszközeit. Még élő operációs rendszerként történő végrehajtása sem hagy nyomot végrehajtásának a gépen. Az ISO-kép hivatalos letöltése a következő linken található (link) és a teljes dokumentációt: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  Egy korábbi bejegyzésben megemlítettük az XMPP és mások felhasználásával létrehozott üzenetkezelő szolgáltatásokat, ezekről az eszközökről teljes információ található. Azt is ellenőrizheti: https://ossa.noblogs.org/xmpp-vs-whatssap/

tippek:

Köszönet a https://ossa.noblogs.org/ és számos aktivista védelmi oldal, az alábbi hegyi tippeket állítottuk össze, amelyek segítenek biztonságosan navigálni, miközben védik a magánéletét.

Az OSSA-tól: https://ossa.noblogs.org/tor-buenas-practicas/

Whonix-tól: https://www.whonix.org/wiki/DoNot

Hacktivistáktól: http://wiki.hacktivistas.net/index.php?title=Tools/

Vegye figyelembe, hogy az adatvédelem jog, cselekedjen, titkosítsa, használja a Tor-ot, ne használjon saját szoftvert, kérdezzen, legyen kíváncsi.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   zjaume dijo

    A kötet titkosításának kérdésében megváltoztatnám a TrueCrypt-et (mivel a projektet már régen felhagyták) a VeraCrypt-re, amely ugyanúgy működő villa, és már beépítették a teljesítmény- és biztonsági fejlesztéseket, valamint azokat, amelyek még hátravanok. Valójában abból, amit láttam, ez egy kevéssé ismert projekt, amely sok életet elvesz.
    Üdvözlet!

  2.   Rubén dijo

    Bleachbit nem hiszem, hogy újra felhasználom. A múlt héten hirtelen a laptopom nem működött (nem indult el), és alig egy hét telt el a Bleachbit telepítése óta. Nem tudom biztosítani, hogy ez a program miatt van, de minden esetre ...
    Az is igaz, hogy a legfrissebb verziót telepítettem (a hivatalos weboldalról), mert a Linux Mint adattáraiba érkezett elavult, ez a rossz ebben a terjesztésben.

    Chkrootkit kipróbáltam, de akkor pozitív lesz, amit keresel, és kiderül, hogy hamis pozitívak.

    1.    jolt2bolt dijo

      Úgy gondolom, hogy ha Linux mintát használsz, akkor a Linux Mint kiszolgálók tolakodása hatott rád. Úgy tűnik, hogy sikerült bekúszniuk a rosszindulatú programokat és a rootkiteket a frissítésekbe, és nem vették észre !: P

  3.   Rubén dijo

    Elfelejtettem, hogy amikor a Bleachbit-tel tisztítottam, akkor minden egyes alkalommal majdnem 1 GB-ot töröltem, úgy tűnik, hogy hihetetlen tisztítást végez, de a valóságban a legtöbbet kitörli, a webböngészõk és a törölhetõ .cache mappák "Kézzel" nagyon egyszerűen, eltávolítva ezt minden egyes tisztításnál, kb. 100 MB törlődik.

    1.    Alexander dijo

      Mit javasol a ccleaner stílusú karbantartás elvégzéséhez? Egy hete telepítem a Debiant és az általam leginkább használt alkalmazásokat, de annyi telepítés után szerintem sok mindent törölni kell. Köszönöm.

      1.    Rubén dijo

        Nem igazán vagyok szakértő, a Bleachbit-et használtam karbantartáshoz, mert úgy gondolom, hogy ez a legközelebb a Ccleanerhez, de már nem bízom benne.

        Amit mostantól fogok tenni, az időről időre:
        sudo apt-get clean
        sudo apt-get autoclean
        sudo apt-get autoremove
        És töröljön néhány mappát a .cache fájlból, és kész. A Bleachbit első használatakor sem tapasztaltam javulást.

  4.   KILLZTREAM dijo

    A TrueCrypt jó projekt volt, de már halott, bár a forráskódjának utolsó elemzése azt mondja, hogy biztonságos, minden nap új sérülékenységek merülnek fel, a 0 nap a legveszélyesebb, ezért elengedhetetlen, hogy egy olyan titkosítási program számoljon, mint a TrueCrypt aktív közösséggel, a lehetséges sebezhetőségek megoldására.
    Másrészt az Apache 2.0 licenc a VeraCrypt-hez (© 2006-2016 Microsoft) nem ad sok bizalmat, inkább a GPL-t vagy a BSD-t részesítem előnyben.

    Ajánlom:

    A TrueCrypt és a VeraCrypt helyett használjon Luksot.
    A ccrypt és a GNUPG segítségével titkosíthatja az egyes fájlokat.

    Mivel böngészőbővítmények (csak az Iceweasel és a Firefox) használják:

    HTTPS mindenhol (az SSL tanúsítványok hitelességének ellenőrzéséhez)
    Adatvédelmi borz (Blokkolja a hirdetéseket és a nyomkövetőket, az EFF ajánlja)
    Adblock Plus (Közismert, de magától értetődik, hogy kérjük, tiltsa le azokat a weboldalakat, amelyekben megbízik, hogy támogassa őket, senki nem él levegőben)
    Adatvédelmi beállítások (a konfigurációs beállítások automatikus módosítása)
    NoScript Security Suite (kerülje a java-szkriptek futtatását, óvatosan használja egyes webhelyek hibákat, mert a működéséhez java-szkripteket kell használni)
    UAControl (hamis felhasználói ügynök: megakadályozza az ujjlenyomatot)
    Refcontrol (meghamisítja a webes referencia küldését)

    Végül azt szeretném mondani, hogy nagyon tetszettek a bejegyzéseid, remélem, hogy inkább a biztonság, az adatvédelem és egy kicsit keményebb XD tematikájával fognak megjelenni, és végül azt akarom mondani, hogy szerettem Steghide-ot, nem ismertem.

  5.   Alberto cardona dijo

    Kiváló bejegyzés, hogyan találhatlak meg a GNU közösségi oldalán?
    Most hoztam létre egy fiókot

  6.   Hugo dijo

    Szükség volt egy olyan víruskereső elemzésére, mint például a ClamAV (ami nem árt) vagy egy antimalware elemzésre ... (Nincs messze a magánélet kérdésétől)

    Ami a kommunikációt illeti, a távirat nagyon népszerű és egyre több. Megvan a Tox és a legutóbbi RIng is (egy másik bejegyzésben említettük).

  7.   Amelie borestein dijo

    Köszönöm az összes hozzászólást, nem tudtam, hogy a Bleachbirnek ez rosszul sikerült; hosszú ideig mindig jól működött a számítógépeimen. Ami a GNU közösségi oldalát illeti, nem tudom, itt lehet-e közzétenni, de van egy bejegyzésem a Twitter és a Facebook ingyenes és cenzúrázatlan alternatíváiról.
    Üdvözlet!