Petua untuk melindungi privasi anda di GNU / Linux.

Notis: seterusnya kita akan membincangkan pelbagai alat yang sesuai dengan sebilangan besar pengedaran GNU / Linux; Kami akan membincangkan bagaimana menggunakannya, cara kerja dan konfigurasi asasnya. Pada akhirnya kami akan membincangkan beberapa petua agar pengalaman melayari anda sesuai.


tux sakit

Sistem GNU / Linux terkenal dengan keselamatan relatifnya, lebih unggul daripada sistem komersial seperti Microsoft Windows; Walaupun begitu, mereka tidak terlepas dari serangan, teknik penipuan, rootkit, pishing, yang lebih berkaitan dengan tabiat melayari pengguna di Internet dan penggunaan repositori dan aplikasi mereka yang tidak berasal dari sumber rasmi, bahkan memasang perisian rasmi rentan: sebagai contoh memasang Google Chrome, yang menghantar semua tabiat melayari anda ke pelayan Google, mengajak anda menjalankan pemalam berniat jahat seperti Flash atau menjalankan JS proprietari. Banyak guru keselamatan komputer mengatakan kepada saya bahawa lebih baik, dalam aplikasi yang ditujukan untuk privasi, ia percuma, sehingga pakar dari seluruh dunia dapat menguji keberkesanannya, bahkan mencadangkan kesilapan dan melaporkan bug.

Terdapat beratus aplikasi dan alat, ini hanya beberapa yang paling banyak digunakan dan diuji, saya mengesyorkannya.

Aplikasi:

peluntur1

  • Bleachbit. Aplikasi ini yang tersedia di repositori Debian rasmi berfungsi membersihkan sistem anda secara dangkal dan juga mendalam. Menghilangkan misalnya log yang rosak, sejarah perintah terminal, gambar kecil gambar, dll. Dalam gambar kita melihat senarai pilihan yang dapat "dibersihkan" dengan alat ini. EFF dalam panduan anda (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Pertahanan Diri untuk Pengawasan menunjukkan cara menggunakan alat ini. pemasangan: sudo apt-get bleachbit.
  • Steghide. Anggap ini sebagai lapisan keselamatan kedua untuk menyembunyikan maklumat menggunakan stenografi. Sembunyikan misalnya gambar yang menjejaskan atau maklumat peribadi sensitif di dalam gambar lain yang kelihatan normal, anda boleh menyembunyikan dokumen dan beberapa perkara lain. Berikut adalah sedikit tutorial http://steghide.sourceforge.net/documentation/manpage_es.php, anda juga boleh melihat manual dari terminal. Pemasangan: sudo apt-get install steghide
  • GPG. Dalam catatan sebelumnya saya telah bercakap dan di sini di blog anda dapat mencari maklumat mengenai penggunaan, pemasangan dan konfigurasi alat penyulitan hebat ini. Penggunaannya yang baik menjamin keselamatan daripada kemungkinan pemintas e-mel dan komunikasi dalam talian anda. Perkara yang hebat adalah bahawa ia sudah dipasang sebelumnya di kebanyakan distro.

iceove

  • icedove. Versi Debian dari Thunderbird, alat ini telah dibincangkan bersama dengan pelanjutan Enigmail dalam catatan sebelumnya. Selain mengurus e-mel anda, ia berfungsi dengan baik untuk melindungi mereka.

musang ais

  • musang ais (uBlock, mengenai konfigurasi). Bukan hanya penyemak imbas sumber terbuka dan terbuka, ia juga merangkumi beberapa tetapan privasi secara lalai: ia tidak termasuk telemetri yang dimiliki Firefox secara lalai. Walaupun mempunyai masalah menjalankan video di YouTube, ia adalah penyemak imbas hebat yang dengan tambahan yang ditunjukkan, akan menjadi sekutu anda apabila anda menjelajahi web dengan selamat. Mari kita bincangkan tentang uBlock, peluasan yang tidak hanya menyekat iklan, anda juga dapat mencegah pelaksanaan skrip, membuat senarai putih, senarai hitam, butang sosial, dll. Menguji keselamatan Iceweasel dengan plugin ini, web  https://panopticlick.eff.org/ EFF memberikan hasil yang menunjukkan bahawa penyemak imbas mempunyai perlindungan yang kuat terhadap pengesanan dan pengawasan. Walaupun begitu, pengenal penyemak imbas sedang didedahkan, begitu juga sistem operasi kami. Keutamaan berikut dapat diubah dalam: konfigurasi penyemak imbas anda, gunakan projek ini di Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tang

  • Tor Browser (Butang Tor, NoScript, HTTPS Di mana sahaja). Bukan hanya menggunakan penyemak imbas tanpa nama, sangat penting untuk diperhatikan bahawa ia termasuk sambungan kuat yang, bersama dengan penyulitan lalai rangkaian bawang, membuat pengalaman hebat dalam melindungi privasi anda. Plugin NoScript berguna untuk menyekat kod jahat yang mungkin berjalan di beberapa laman web, juga mungkin untuk mengelakkan menjalankan JavaScript dengan elemen berbahaya. Walaupun HTTPS Everywhere menolong kami dengan memaksa semua sambungan yang mungkin melalui protokol hiperteks yang selamat. Semua sambungan ini dipasang secara lalai di penyemak imbas Tor, ciri dan petua lain boleh didapati di halaman projek: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Enkripsi cakera, partition dan pemacu luaran anda. Menjaga fail anda selamat dengan menghalang seseorang membukanya tanpa kata laluan yang betul. Ia berfungsi seperti peti keselamatan elektronik, di mana anda boleh menyimpan fail anda dengan kunci dan kunci dengan selamat. Tutorial ini untuk Linux, mungkin mengubah beberapa perintah pada sistem berdasarkan Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Berikut perincian pemasangan: http://www.chkrootkit.org/faq/. Alat yang mudah digunakan dan hebat yang mengkaji binari, fail sistem, membuat perbandingan dan mengembalikan hasilnya, yang mungkin merupakan perubahan, jangkitan dan kerosakan. Perubahan ini dapat dilakukan: melaksanakan perintah jarak jauh, port terbuka, melakukan serangan DoS, memasang pelayan web tersembunyi, menggunakan lebar jalur untuk pemindahan fail, monitor dengan keylogers, dll.

  • TAILS. Sistem operasi yang selamat. Sekiranya anda pernah membaca novel Little Brother (oleh Cory Doctorow, aktivis dan penulis), selalu ada disebutkan sistem operasi yang selamat, yang menyulitkan semua komunikasi melalui rangkaian; Nah, itulah yang dilakukan TAILS, selain menyatukan alat yang hebat untuk analisis, perlindungan dan peningkatan privasi. Walaupun pelaksanaannya sebagai sistem operasi langsung, ia tidak meninggalkan jejak pelaksanaannya pada mesin. Muat turun rasmi gambar ISO ada di pautan berikut (pautan) dan dokumentasi lengkap: https://tails.boum.org/doc/index.en.html.
  • Utusan Tor, Jabber.  Satu catatan sebelumnya telah menyebut tentang penciptaan perkhidmatan pesanan melalui XMPP dan lain-lain, terdapat maklumat lengkap mengenai alat ini. Anda juga boleh menyemak: https://ossa.noblogs.org/xmpp-vs-whatssap/

Tips:

Terima kasih kepada rakan-rakan dari https://ossa.noblogs.org/ dan pelbagai laman perlindungan aktivis, petua berikut telah dikumpulkan untuk membantu anda menavigasi dengan selamat sambil melindungi privasi anda.

Dari OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Dari Whonix: https://www.whonix.org/wiki/DoNot

Dari Hacktivists: http://wiki.hacktivistas.net/index.php?title=Tools/

Perhatikan bahawa privasi adalah hak, bertindak, menyulitkan, menggunakan Tor, tidak memanfaatkan perisian proprietari, tanya, ingin tahu.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   zjaume kata

    Untuk masalah enkripsi kelantangan, saya akan menukar TrueCrypt (sejak projek ini ditinggalkan lama dahulu) untuk VeraCrypt, yang merupakan garpu yang berfungsi sama dan mereka telah memasukkan peningkatan prestasi dan keselamatan, dan yang masih ada. Sebenarnya, dari apa yang saya lihat, ia adalah projek yang sedikit diketahui sehingga memerlukan banyak nyawa.
    Salam!

  2.   Ruben kata

    Bleachbit Saya rasa saya tidak akan menggunakannya lagi. Tiba-tiba minggu lalu komputer riba saya berhenti berfungsi (atau bermula) dan hanya kurang dari seminggu sejak saya memasang Bleachbit. Saya tidak dapat memastikan bahawa ini kerana program ini tetapi sekiranya berlaku ...
    Memang benar bahawa saya memasang versi yang paling terkini (dari laman web rasmi) kerana versi yang terdapat di repositori Linux Mint sudah ketinggalan zaman, ini adalah perkara buruk mengenai pengedaran ini.

    Saya mencuba Chkrootkit tetapi kemudian anda mendapat positif yang anda cari dan ternyata ia adalah positif palsu.

    1.    jolt2bolt kata

      Saya berpendapat bahawa jika anda menggunakan pudina Linux, apa yang mempengaruhi anda adalah pencerobohan yang dimiliki oleh pelayan Linux Mint. Nampaknya mereka berjaya menyelinap malware dan rootkit ke dalam kemas kini dan mereka tidak menyedarinya !: h

  3.   Ruben kata

    Saya terlupa, ketika saya melakukan pembersihan dengan Bleachbit, ia menghapuskan hampir 1GB setiap kali, nampaknya ia melakukan pembersihan yang luar biasa tetapi pada hakikatnya apa yang diperlukan sebahagian besar dari apa yang dihapuskan adalah fail penyemak imbas web dan folder .cache supaya anda dapat memadam "Dengan tangan" dengan mudah, membuangnya dalam setiap pembersihan yang terhapus kira-kira 100MB.

    1.    Alexander kata

      Apa yang anda cadangkan untuk melakukan penyelenggaraan gaya ccleaner? Saya telah memasang Debian selama seminggu dan aplikasi yang paling banyak saya gunakan, tetapi setelah memasang begitu banyak saya rasa ada banyak yang perlu dihapuskan. Saya menantikan terima kasih.

      1.    Ruben kata

        Saya bukan pakar jujur, saya menggunakan Bleachbit untuk penyelenggaraan kerana saya fikir ia adalah perkara yang paling dekat dengan Ccleaner tetapi saya tidak mempercayainya lagi.

        Apa yang akan saya buat mulai sekarang adalah dari semasa ke semasa:
        sudo apt-get clean
        sudo apt-get autoclean
        sudo apt-get autoremove
        Dan padamkan beberapa folder dari .cache dan anda sudah selesai. Saya juga tidak menyedari peningkatan ketika pertama kali menggunakan Bleachbit.

  4.   KILLZTREAM kata

    TrueCrypt adalah projek yang baik tetapi sudah mati, walaupun analisis terakhir dari kod sumbernya mengatakan bahawa ia selamat, kerentanan baru muncul setiap hari, 0 hari menjadi yang paling berbahaya, oleh sebab itu sangat penting bahawa program penyulitan seperti jumlah TrueCrypt dengan komuniti aktif, untuk menyelesaikan kemungkinan kelemahan.
    Sebaliknya, lesen Apache 2.0 VeraCrypt (© 2006-2016 Microsoft) tidak memberi saya banyak keyakinan, saya lebih suka GPL atau BSD.

    Saya mengesyorkan:

    Gunakan Luks bukan TrueCrypt dan VeraCrypt.
    Gunakan ccrypt dan GNUPG untuk menyulitkan fail individu.

    Sebagai pelanjutan penyemak imbas (hanya Iceweasel dan Firefox) menggunakan:

    HTTPS Everywhere (untuk mengesahkan kesahihan sijil SSL)
    Privacy Badger (Menyekat iklan dan pelacak, disyorkan oleh EFF)
    Adblock Plus (Sudah terkenal, tetapi jelasnya, sila nonaktifkannya di laman web yang anda percayai untuk menyokongnya, tidak ada yang hidup di udara)
    Tetapan Privasi (membuat kira-kira: tetapan konfigurasi secara automatik)
    NoScript Security Suite (hindari pelaksanaan skrip java, gunakan dengan hati-hati beberapa laman web dapat menunjukkan bug, kerana mereka perlu menggunakan skrip java untuk berfungsi)
    UAControl (ejen pengguna palsu: cegah cap jari)
    Refcontrol (memalsukan penyerahan rujukan web)

    Akhirnya saya ingin mengatakan bahawa saya sangat menyukai tulisan anda, saya harap ia akan diterbitkan lebih banyak dengan tema keselamatan, privasi dan sedikit XD yang keras dan akhirnya saya ingin mengatakan bahawa saya menyukai Steghide, saya tidak mengenalnya.

  5.   Alberto cardona kata

    Pos yang sangat baik, bagaimana saya dapati anda dalam GNU sosial?
    Saya baru sahaja membuat akaun

  6.   Hugo kata

    Perlu menganalisis antivirus seperti ClamAV (yang tidak menyakitkan) atau antimalware ... (Tidak jauh dari masalah privasi)

    Mengenai komunikasi Telegram sangat popular dan semakin banyak. Kami juga mempunyai Tox dan RIng baru-baru ini (disebut dalam catatan lain).

  7.   Amelie borestein kata

    Terima kasih atas semua sumbangan anda, saya tidak tahu bahawa Bleachbir gagal dengan teruk; ia selalu berfungsi dengan baik untuk masa yang lama di komputer saya. Mengenai GNU sosial, saya tidak tahu apakah ini tempat untuk menyiarkannya, tetapi saya mempunyai rencana yang dirancang mengenai alternatif percuma dan tanpa sensor untuk Twitter dan Facebook.
    Salam!