Suggerimenti per proteggere la tua privacy in GNU / Linux.

Notare: successivamente parleremo di diversi strumenti compatibili con la maggior parte delle distribuzioni GNU / Linux; Parleremo di come usarli, come funzionano e la loro configurazione di base. Alla fine parleremo di diversi suggerimenti in modo che la tua esperienza di navigazione sia adeguata.


smoking malato

I sistemi GNU / Linux sono noti per la loro relativa sicurezza, superiore ai sistemi commerciali come Microsoft Windows; Anche così, non sono risparmiati da attacchi, tecniche di truffa, rootkit, pishing, che hanno più a che fare con le abitudini di navigazione dell'utente su Internet e il loro uso indiscriminato di repository e applicazioni che non provengono da fonti ufficiali, anche installando software ufficiale è vulnerabile: ad esempio l'installazione di Google Chrome, che invia tutte le tue abitudini di navigazione ai server di Google, ti invita a eseguire plug-in dannosi come Flash o eseguire JS proprietario. Molti guru della sicurezza informatica mi hanno detto che è meglio, in un'applicazione dedicata alla privacy, che sia gratuita, in modo che esperti di tutto il mondo possano testarne l'efficacia, suggerire anche errori e segnalare bug.

Esistono centinaia di applicazioni e strumenti, questi sono solo alcuni dei più utilizzati e testati, li consiglio.

applicazioni:

candegginabt1

  • BleachBit. Questa applicazione disponibile nei repository Debian ufficiali serve a pulire il sistema in modo superficiale e anche profondo. Eliminando ad esempio i registri interrotti, la cronologia dei comandi del terminale, le miniature delle immagini, ecc. Nell'immagine vediamo l'elenco delle opzioni che possono essere "pulite" con questo strumento. EFF nella tua guida (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Self Defense for Surveillance mostra come utilizzare questo strumento. installazione: sudo apt-get Bleachbit.
  • Steghide. Consideralo come un secondo livello di sicurezza per nascondere le informazioni utilizzando la stenografia. Nascondere, ad esempio, un'immagine compromettente o informazioni private sensibili all'interno di un'altra immagine dall'aspetto normale, è possibile nascondere documenti e molte altre cose. Ecco un piccolo tutorial http://steghide.sourceforge.net/documentation/manpage_es.php, puoi anche consultare il manuale dal terminale. Installazione: sudo apt-get install steghide
  • GPG. In un post precedente ne ho parlato e qui sul blog puoi trovare informazioni sull'uso, l'installazione e la configurazione di questo ottimo strumento di crittografia. Il suo corretto utilizzo garantisce la sicurezza contro le possibili intercettazioni delle tue email e comunicazioni online. La cosa grandiosa di questo è che viene preinstallato sulla maggior parte delle distribuzioni.

colomba di ghiaccio

  • colomba di ghiaccio. La versione Debian di Thunderbird è stata discussa su questo strumento insieme all'estensione Enigmail in un post precedente. Oltre a gestire le tue email, fa miracoli proteggerle.

Iceweasel

  • donnola del ghiaccio (uBlock, sulla configurazione). Non solo è un browser gratuito e open source, ma include anche diverse impostazioni sulla privacy per impostazione predefinita: non include la telemetria che Firefox ha per impostazione predefinita. Nonostante abbia problemi a far girare i video su YouTube, è un ottimo browser che con i componenti aggiuntivi indicati, sarebbe un tuo grande alleato quando esplori il web in sicurezza. Parliamo di uBlock, l'estensione che non solo blocca gli annunci, puoi impedire l'esecuzione di script, creare whitelist, blacklist, pulsanti social, ecc. Testare la sicurezza di Iceweasel con questo plugin, il web  https://panopticlick.eff.org/ EFF ci dà un risultato che indica che il browser ha una forte protezione contro il tracciamento e la sorveglianza. Tuttavia, l'identificativo del browser viene divulgato, così come il nostro sistema operativo. Le seguenti preferenze possono essere modificate in about: config del tuo browser, usa questo progetto su Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tor

  • Tor Browser (Pulsante Tor, NoScript, HTTPS ovunque). Non solo si utilizza il browser anonimo, è particolarmente importante notare che include potenti estensioni che, insieme alla crittografia predefinita della rete onion, rendono un'esperienza fantastica in termini di protezione della privacy. Il plugin NoScript è utile per bloccare codice dannoso eventualmente in esecuzione su più siti, è anche possibile evitare di eseguire JavaScript con elementi pericolosi. Mentre HTTPS Everywhere ci aiuta forzando tutte le connessioni possibili attraverso il protocollo ipertestuale sicuro. Tutte queste estensioni sono installate di default nel browser Tor, altre funzionalità e suggerimenti sono disponibili nella pagina del progetto: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Crittografa i tuoi dischi, partizioni e unità esterne. Mantiene i tuoi file al sicuro impedendo a qualcuno di aprirli senza la password corretta. Funziona come una cassaforte elettronica, dove puoi archiviare i tuoi file sotto chiave, in modo sicuro. Questo tutorial per Linux può variare alcuni comandi sui sistemi basati su Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Qui i dettagli di installazione: http://www.chkrootkit.org/faq/. Strumento facile da usare e potente che rivede i file binari, i file di sistema, fa confronti e restituisce il risultato, che può essere eventuali modifiche, infezioni e danni. Queste modifiche possono fare: eseguire comandi remoti, aprire porte, eseguire attacchi DoS, installare server Web nascosti, utilizzare la larghezza di banda per i trasferimenti di file, monitorare con keyloger, ecc.

  • CODE. Il sistema operativo sicuro. Se avete mai letto il romanzo Little Brother (di Cory Doctorow, attivista e scrittore), viene sempre menzionato un sistema operativo sicuro, che crittografa tutte le comunicazioni sulla rete; Ebbene, questo è ciò che fa TAILS, oltre a integrare ottimi strumenti di analisi, protezione e miglioramento della privacy. Anche la sua esecuzione come sistema operativo live, non lascia tracce della sua esecuzione sulla macchina. Il download ufficiale dell'immagine ISO è nel seguente link (link) e la documentazione completa: https://tails.boum.org/doc/index.en.html.
  • Messaggero di Tor, Jabber.  Un post precedente ha menzionato la creazione di servizi di messaggistica tramite XMPP e altri, ci sono informazioni complete su questi strumenti. Puoi anche controllare: https://ossa.noblogs.org/xmpp-vs-whatssap/

Consigli:

Grazie agli amici del https://ossa.noblogs.org/ e vari siti di protezione degli attivisti, la seguente montagna di suggerimenti è stata compilata per aiutarti a navigare in sicurezza proteggendo la tua privacy.

Dall'OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Da Whonix: https://www.whonix.org/wiki/DoNot

Da Hacktivists: http://wiki.hacktivistas.net/index.php?title=Tools/

Tieni presente che la privacy è un diritto, agisci, crittografa, usa Tor, non avvantaggiare il software proprietario, chiedi, sii curioso.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   zjaume suddetto

    Per la questione della crittografia del volume, cambierei TrueCrypt (poiché il progetto è stato abbandonato molto tempo fa) per VeraCrypt, che è un fork che funziona allo stesso modo e hanno già incorporato miglioramenti delle prestazioni e della sicurezza, e quelli che devono ancora venire. In effetti, da quello che ho visto è un progetto finora poco conosciuto che sta prendendo molta vita.
    Saluti!

  2.   Rubén suddetto

    Bleachbit Non credo che lo userò di nuovo. Improvvisamente la scorsa settimana il mio laptop ha smesso di funzionare (non si avviava) ed era passata solo meno di una settimana da quando avevo installato Bleachbit. Non posso garantire che sia a causa di questo programma, ma per ogni evenienza ...
    È anche vero che ho installato la versione più aggiornata (dal sito ufficiale) perché quella che è arrivata nei repository di Linux Mint era obsoleta, è la cosa negativa di questa distribuzione.

    Chkrootkit l'ho provato ma poi ottieni i positivi che stai cercando e si scopre che sono falsi positivi.

    1.    scossa2bolt suddetto

      Penso che se usi Linux Mint, ciò che ti ha colpito è stata l'intrusione che hanno avuto i server Linux Mint. Sembra che siano riusciti a introdurre malware e rootkit negli aggiornamenti e non se ne sono accorti !: P

  3.   Rubén suddetto

    Dimenticavo, quando ho fatto una pulizia con Bleachbit ha cancellato quasi 1 GB ogni volta, sembra che stia facendo una pulizia incredibile ma in realtà quello che occupa più di quello che cancella sono i file dei browser web e la cartella .cache che puoi cancellare "A mano" molto facilmente, rimuovendo che ad ogni pulizia sono stati cancellati circa 100 MB.

    1.    Alexander suddetto

      Cosa consigli di fare per una manutenzione in stile ccleaner? è che installo Debian da una settimana e le applicazioni che uso di più, ma dopo aver installato così tanto penso che ci sia molto da eliminare. Resto sintonizzato grazie.

      1.    Rubén suddetto

        Non sono un vero esperto, ho usato Bleachbit per la manutenzione perché penso che sia la cosa più vicina a Ccleaner ma non mi fido più.

        Quello che farò d'ora in poi è di tanto in tanto:
        sudo apt-pulisci
        sudo apt-get autoclean
        sudo apt-get autoremove
        Ed elimina alcune cartelle da .cache e il gioco è fatto. Inoltre, non ho notato alcun miglioramento quando ho usato Bleachbit per la prima volta.

  4.   KILLZTREAM suddetto

    TrueCrypt era un buon progetto ma è già morto, anche se l'ultima analisi del suo codice sorgente dice che è sicuro, nuove vulnerabilità sorgono ogni giorno, il giorno 0 è il più pericoloso, per questo motivo è essenziale che un programma di crittografia come TrueCrypt conta con una comunità attiva, per risolvere possibili vulnerabilità.
    D'altra parte, la licenza Apache 2.0 per VeraCrypt (© 2006-2016 Microsoft) non mi da molta fiducia, preferisco invece una GPL o BSD.

    Io raccomando:

    Usa Luks invece di TrueCrypt e VeraCrypt.
    Usa ccrypt e GNUPG per crittografare i singoli file.

    Come estensioni del browser (solo Iceweasel e Firefox) utilizzare:

    HTTPS Everywhere (per verificare l'autenticità dei certificati SSL)
    Privacy Badger (blocca annunci e tracker, consigliato da EFF)
    Adblock Plus (È ben noto, ma è ovvio che disabilitarlo sui siti Web di cui ti fidi per supportarli, nessuno vive in onda)
    Impostazioni privacy (esegue automaticamente circa: impostazioni di configurazione)
    NoScript Security Suite (evita l'esecuzione di java-scripts, usa con attenzione alcuni siti web possono presentare bug, perché richiedono di usare java-scripts per funzionare)
    UAControl (spoof user agent: impedisce il fingerprinting)
    Refcontrol (falsifica l'invio del riferimento web)

    Infine vorrei dire che mi sono piaciuti molto i tuoi post, spero vengano pubblicati più con tematiche di sicurezza, privacy e un po 'di hardenig XD e infine voglio dire che ho adorato Steghide, non lo conoscevo.

  5.   Alberto cardona suddetto

    Ottimo post, come ti trovo nei social GNU?
    Ho appena creato un account

  6.   Hugo suddetto

    Era necessario analizzare un antivirus come ClamAV (che non guasta) o un antimalware ... (Non è lontano dalla questione della privacy)

    Per quanto riguarda la comunicazione Telegram è molto popolare e sempre di più. Abbiamo anche Tox e il recente RIng (menzionato in un altro post).

  7.   Amelie borestein suddetto

    Grazie per tutti i vostri contributi, non sapevo che Bleachbir avesse fallito così male; ha sempre funzionato bene per molto tempo sui miei computer. Per quanto riguarda GNU social, non so se questo sia il posto giusto per pubblicarlo, ma ho pianificato un post su alternative gratuite e non censurate a Twitter e Facebook.
    Saluti!