Kiat untuk melindungi privasi Anda di GNU / Linux.

Memperhatikan: selanjutnya kita akan berbicara tentang berbagai alat yang kompatibel dengan sebagian besar distribusi GNU / Linux; Kami akan berbicara tentang cara menggunakannya, cara kerjanya, dan konfigurasi dasarnya. Di akhir kami akan membahas beberapa tips agar pengalaman browsing Anda sesuai.


tuksedo sakit

Sistem GNU / Linux dikenal dengan keamanan relatifnya, lebih unggul dari sistem komersial seperti Microsoft Windows; Meski begitu, mereka tidak luput dari serangan, teknik scam, rootkit, pishing, yang lebih berkaitan dengan kebiasaan browsing pengguna di Internet dan penggunaan repositori dan aplikasi sembarangan yang tidak berasal dari sumber resmi, bahkan memasang software resmi pun rentan: sebagai contoh memasang Google Chrome, yang mengirimkan semua kebiasaan penjelajahan Anda ke server Google, mengundang Anda untuk menjalankan plugin berbahaya seperti Flash atau menjalankan JS berpemilik. Banyak pakar keamanan komputer telah memberi tahu saya bahwa lebih baik, dalam aplikasi yang didedikasikan untuk privasi, adalah gratis, sehingga para ahli dari seluruh dunia dapat menguji keefektifannya, bahkan menyarankan kesalahan dan melaporkan bug.

Ada ratusan aplikasi dan alat, ini hanya beberapa yang paling banyak digunakan dan diuji, saya merekomendasikannya.

Aplikasi:

pemutihbt1

  • Bleachbit. Aplikasi yang tersedia di repositori resmi Debian ini berfungsi untuk membersihkan sistem Anda secara dangkal dan juga dalam. Menghilangkan misalnya log rusak, riwayat perintah terminal, thumbnail gambar, dll. Pada gambar kita melihat daftar opsi yang dapat "dibersihkan" dengan alat ini. EFF dalam panduan Anda (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Bela Diri untuk Pengawasan menunjukkan bagaimana menggunakan alat ini. instalasi: sudo apt-get bleachbit.
  • steghide. Pertimbangkan ini sebagai lapisan keamanan kedua untuk menyembunyikan informasi menggunakan stenografi. Sembunyikan misalnya gambar yang membahayakan atau informasi pribadi sensitif di dalam gambar lain yang tampak normal, Anda dapat menyembunyikan dokumen dan beberapa hal lainnya. Berikut sedikit tutorialnya http://steghide.sourceforge.net/documentation/manpage_es.php, Anda juga dapat membaca manual dari terminal. Instalasi: sudo apt-get install steghide
  • GPG. Dalam posting sebelumnya saya telah berbicara dan di sini di blog Anda dapat menemukan informasi tentang penggunaan, instalasi dan konfigurasi alat enkripsi yang hebat ini. Penggunaannya yang baik menjamin keamanan terhadap kemungkinan intersepsi email dan komunikasi online Anda. Hal yang hebat tentang ini adalah ia sudah diinstal sebelumnya di sebagian besar distro.

es krim

  • merpati es. Versi Debian dari Thunderbird, alat ini telah dibahas bersama dengan ekstensi Enigmail di posting sebelumnya. Selain mengelola email Anda, ia bekerja dengan sangat baik untuk melindungi mereka.

pisau lipat

  • Iceweasel (uBlock, tentang config). Tidak hanya peramban gratis dan sumber terbuka, ini juga menyertakan beberapa pengaturan privasi secara bawaan: tidak termasuk telemetri yang dimiliki Firefox secara bawaan. Meskipun memiliki masalah saat menjalankan video di YouTube, ini adalah peramban hebat yang dengan add-on yang ditunjukkan, akan menjadi sekutu Anda saat Anda menjelajahi web dengan aman. Mari kita bicara tentang uBlock, ekstensi yang tidak hanya memblokir iklan, Anda dapat mencegah eksekusi skrip, membuat daftar putih, daftar hitam, tombol sosial, dll. Menguji keamanan Iceweasel dengan plugin ini, web  https://panopticlick.eff.org/ EFF memberi kita hasil yang menunjukkan bahwa browser memiliki perlindungan yang kuat terhadap pelacakan dan pengawasan. Meski begitu, pengenal browser sedang diungkap, begitu juga dengan sistem operasi kami. Preferensi berikut dapat diubah di about: config browser Anda, gunakan proyek ini di Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tor

  • Tor Browser (Tombol Tor, NoScript, HTTPS Di Mana Saja). Tidak hanya menggunakan peramban secara anonim, penting untuk dicatat bahwa peramban ini menyertakan ekstensi yang kuat, bersama dengan enkripsi default jaringan bawang, membuat pengalaman luar biasa dalam hal melindungi privasi Anda. Plugin NoScript berguna untuk memblokir kode berbahaya yang mungkin berjalan di banyak situs, juga memungkinkan untuk menghindari menjalankan JavaScript dengan elemen berbahaya. Sementara HTTPS Everywhere membantu kami dengan memaksa semua kemungkinan koneksi melalui protokol hypertext yang aman. Semua ekstensi ini diinstal secara default di browser Tor, fitur dan tip lainnya dapat ditemukan di halaman proyek: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Enkripsi disk, partisi, dan drive eksternal Anda. Menjaga keamanan file Anda dengan mencegah seseorang membukanya tanpa kata sandi yang benar. Ini berfungsi seperti brankas elektronik, di mana Anda dapat menyimpan file Anda dengan aman. Tutorial untuk Linux ini dapat memvariasikan beberapa perintah pada sistem berbasis Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Berikut detail instalasi: http://www.chkrootkit.org/faq/. Alat yang mudah digunakan dan kuat yang meninjau binari, file sistem, membuat perbandingan dan mengembalikan hasilnya, yang dapat berupa kemungkinan perubahan, infeksi, dan kerusakan. Perubahan ini dapat dilakukan: menjalankan perintah jarak jauh, membuka port, melakukan serangan DoS, menginstal server web tersembunyi, menggunakan bandwidth untuk transfer file, memantau dengan keyloger, dll.

  • TAIL. Sistem operasi yang aman. Jika Anda pernah membaca novel Little Brother (oleh Cory Doctorow, aktivis dan penulis), selalu ada yang menyebutkan sistem operasi yang aman, yang mengenkripsi semua komunikasi melalui jaringan; Nah, itulah yang dilakukan TAILS, selain mengintegrasikan alat-alat hebat untuk analisis, perlindungan, dan peningkatan privasi. Bahkan pelaksanaannya sebagai sistem operasi langsung, tidak meninggalkan jejak eksekusinya di mesin. Download resmi dari image ISO ada di link berikut (link) dan dokumentasi lengkap: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  Postingan sebelumnya sudah menyebutkan pembuatan layanan olahpesan menggunakan XMPP dan lainnya, terdapat informasi lengkap tentang alat tersebut. Anda juga dapat memeriksa: https://ossa.noblogs.org/xmpp-vs-whatssap/

Tips:

Terima kasih kepada teman-teman di https://ossa.noblogs.org/ dan berbagai situs perlindungan aktivis, segunung tips berikut telah disusun untuk membantu Anda menavigasi dengan aman sekaligus melindungi privasi Anda.

Dari OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Dari Whonix: https://www.whonix.org/wiki/DoNot

Dari Hacktivists: http://wiki.hacktivistas.net/index.php?title=Tools/

Mempertimbangkan bahwa privasi adalah hak, bertindak, mengenkripsi, menggunakan Tor, tidak menguntungkan perangkat lunak berpemilik, mempertanyakan, penasaran.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   zjaume dijo

    Untuk masalah enkripsi volume, saya akan mengubah TrueCrypt (karena proyek sudah lama ditinggalkan) untuk VeraCrypt, yang merupakan garpu yang berfungsi sama dan mereka telah memasukkan peningkatan kinerja dan keamanan, dan yang masih akan datang. Nyatanya, dari apa yang saya lihat, sejauh ini ada sedikit proyek yang diketahui yang memakan banyak nyawa.
    Salam!

  2.   Rubén dijo

    Bleachbit Saya tidak berpikir saya akan menggunakannya lagi. Tiba-tiba minggu lalu laptop saya berhenti bekerja (tidak menyala) dan hanya kurang dari seminggu sejak saya menginstal Bleachbit. Saya tidak dapat memastikan bahwa itu karena program ini tetapi untuk berjaga-jaga ...
    Juga benar bahwa saya menginstal versi terbaru (dari situs web resmi) karena versi yang ada di repositori Linux Mint sudah kedaluwarsa, itu adalah hal buruk tentang distribusi ini.

    Chkrootkit Saya mencobanya tetapi kemudian Anda mendapatkan hal positif yang Anda cari dan ternyata itu positif palsu.

    1.    sentakan2 dijo

      Saya pikir jika Anda menggunakan Linux mint, yang mempengaruhi Anda adalah intrusi yang dimiliki server Linux Mint. Tampaknya mereka berhasil menyelundupkan malware dan rootkit ke dalam pembaruan dan mereka tidak menyadarinya !: P

  3.   Rubén dijo

    Saya lupa, ketika saya melakukan pembersihan dengan Bleachbit, ia menghapus hampir 1GB setiap kali, tampaknya itu melakukan pembersihan yang luar biasa tetapi pada kenyataannya yang paling dibutuhkan dari apa yang dihapusnya adalah file dari browser web dan folder .cache bahwa Anda dapat menghapus "Dengan tangan" dengan sangat mudah, menghapus itu di setiap pembersihan terhapus sekitar 100MB.

    1.    Alexander dijo

      Apa yang Anda rekomendasikan untuk melakukan perawatan ala CCleaner? Saya telah menginstal Debian selama seminggu dan aplikasi yang paling sering saya gunakan, tetapi setelah menginstal begitu banyak saya rasa masih banyak yang harus dihapus. Saya tetap disini terima kasih.

      1.    Rubén dijo

        Saya tidak benar-benar ahli, saya menggunakan Bleachbit untuk pemeliharaan karena menurut saya ini paling dekat dengan Ccleaner tetapi saya tidak mempercayainya lagi.

        Yang akan saya lakukan mulai sekarang adalah dari waktu ke waktu:
        sudo apt-get bersih
        sudo apt-get autoclean
        sudo apt-get autoremove
        Dan hapus beberapa folder dari .cache dan selesai. Saya juga tidak melihat adanya peningkatan saat pertama kali menggunakan Bleachbit.

  4.   MEMBUNUH dijo

    TrueCrypt adalah proyek yang bagus tetapi sudah mati, meskipun analisis terakhir dari kode sumbernya mengatakan bahwa itu aman, kerentanan baru muncul setiap hari, 0-hari menjadi yang paling berbahaya, oleh karena itu penting bahwa program enkripsi seperti TrueCrypt menghitung dengan komunitas aktif, untuk memecahkan kemungkinan kerentanan.
    Di sisi lain, lisensi Apache 2.0 dari VeraCrypt (© 2006-2016 Microsoft) tidak membuat saya percaya diri, saya lebih memilih GPL atau BSD.

    Saya merekomendasi:

    Gunakan Luks daripada TrueCrypt dan VeraCrypt.
    Gunakan ccrypt dan GNUPG untuk mengenkripsi file individual.

    Karena ekstensi Browser (hanya Iceweasel dan Firefox) digunakan:

    HTTPS Everywhere (untuk memverifikasi keaslian sertifikat SSL)
    Privacy Badger (Blokir iklan dan pelacak, direkomendasikan oleh EFF)
    Adblock Plus (Ini terkenal, tetapi tak perlu dikatakan bahwa tolong nonaktifkan di situs web yang Anda percayai untuk mendukungnya, tidak ada yang hidup di udara)
    Pengaturan Privasi (membuat tentang: pengaturan konfigurasi secara otomatis)
    NoScript Security Suite (hindari eksekusi java-scripts, gunakan dengan hati-hati beberapa situs web dapat menghadirkan bug, karena mereka perlu menggunakan java-scripts agar berfungsi)
    UAControl (spoof user agent: mencegah sidik jari)
    Refcontrol (memalsukan pengiriman referensi web)

    Akhirnya saya ingin mengatakan bahwa saya sangat menyukai posting Anda, saya berharap mereka akan dipublikasikan lebih banyak dengan tematik keamanan, privasi dan sedikit hardenig XD dan akhirnya saya ingin mengatakan bahwa saya mencintai Steghide, saya tidak mengenalnya.

  5.   Alberto cardona dijo

    Posting luar biasa, bagaimana saya menemukan Anda di GNU sosial?
    Saya baru saja membuat akun

  6.   Hugo dijo

    Itu perlu untuk menganalisis antivirus seperti ClamAV (yang tidak merugikan) atau antimalware ... (Tidak jauh dari masalah privasi)

    Mengenai komunikasi Telegram sangat populer dan semakin banyak. Kami juga memiliki Tox dan RIng terbaru (disebutkan di posting lain).

  7.   Amelie borestein dijo

    Terima kasih atas semua kontribusi Anda, saya tidak tahu bahwa Bleachbir gagal begitu buruk; itu selalu bekerja dengan baik untuk waktu yang lama di komputer saya. Mengenai GNU sosial, saya tidak tahu apakah itu tempat untuk mempostingnya, tetapi saya memiliki rencana posting tentang alternatif gratis dan tanpa sensor untuk Twitter dan Facebook.
    Salam!