Sfaturi pentru a vă proteja confidențialitatea în GNU / Linux.

Observa: în continuare vom vorbi despre diverse instrumente compatibile cu majoritatea distribuțiilor GNU / Linux; Vom vorbi despre cum să le folosim, cum funcționează și despre configurația lor de bază. La final vom vorbi despre câteva sfaturi, astfel încât experiența dvs. de navigare să fie adecvată.


tux bolnav

Sistemele GNU / Linux sunt cunoscute pentru securitatea lor relativă, superioară sistemelor comerciale precum Microsoft Windows; Chiar și așa, nu sunt scutiți de atacuri, tehnici de înșelătorie, rootkit-uri, pishing, care au mai mult de-a face cu obiceiurile de navigare ale utilizatorului pe Internet și cu utilizarea lor nediscriminatorie de depozite și aplicații care nu provin din surse oficiale, chiar instalând software-ul oficial. este vulnerabil: ca exemplu de instalare a Google Chrome, care vă trimite toate obiceiurile de navigare către serverele Google, vă invită să rulați pluginuri rău intenționate precum Flash sau să rulați JS proprietar. Mulți guru de securitate a computerelor mi-au spus că este mai bine, într-o aplicație dedicată confidențialității, că este gratuită, astfel încât experți din întreaga lume să poată testa eficiența acesteia, chiar să sugereze erori și să raporteze erori.

Există sute de aplicații și instrumente, acestea sunt doar unele dintre cele mai utilizate și testate, le recomand.

aplicatii:

înălbitorbt1

  • bleachbit. Această aplicație disponibilă în depozitele oficiale Debian servește pentru a vă curăța sistemul superficial și, de asemenea, profund. Eliminarea de exemplu a jurnalelor rupte, istoricul comenzilor terminalului, miniaturile imaginii etc. În imagine vedem lista de opțiuni care pot fi „curățate” cu acest instrument. EFF în ghidul dvs. (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Autoapărarea pentru supraveghere arată cum să utilizați acest instrument. instalare: sudo apt-get bleachbit.
  • Steghide. Luați în considerare acest lucru ca un al doilea strat de securitate pentru a ascunde informații folosind stenografie. Ascundeți, de exemplu, o imagine compromițătoare sau informații private sensibile în interiorul altei imagini cu aspect normal, puteți ascunde documente și alte câteva lucruri. Iată un mic tutorial http://steghide.sourceforge.net/documentation/manpage_es.php, puteți consulta și manualul de la terminal. Instalare: sudo apt-get install steghide
  • GPG. Într-o postare anterioară am vorbit și aici, pe blog, puteți găsi informații despre utilizarea, instalarea și configurarea acestui instrument de criptare excelent. Buna utilizare a acesteia garantează securitate împotriva posibilelor interceptări ale e-mailurilor și comunicărilor online. Lucrul grozav despre acest lucru este că vine preinstalat pe majoritatea distribuțiilor.

înghețată

  • icedove. Versiunea Debian a Thunderbird a fost discutată despre acest instrument împreună cu extensia Enigmail într-o postare anterioară. Pe lângă gestionarea e-mailurilor, funcționează minunat protejându-le.

nevăstuică

  • nevăstuică de gheață (uBlock, despre config). Nu numai că este un browser gratuit și open source, dar include și mai multe setări de confidențialitate în mod implicit: nu include telemetria pe care Firefox o are în mod implicit. Deși are probleme la rularea videoclipurilor pe YouTube, este un browser excelent care, cu suplimentele indicate, ar fi un mare aliat al tău atunci când explorezi internetul în siguranță. Să vorbim despre uBlock, extensia care nu numai că blochează reclame, puteți împiedica executarea scripturilor, face lista albă, lista neagră, butoane sociale etc. Testarea securității Iceweasel cu acest plugin, web  https://panopticlick.eff.org/ EFF ne oferă un rezultat care indică faptul că browserul are o protecție puternică împotriva urmăririi și supravegherii. Chiar și așa, identificatorul browserului este dezvăluit, precum și sistemul nostru de operare. Următoarele preferințe pot fi modificate în configurația despre: browser-ul dvs., utilizați acest proiect pe Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

TdR

  • Tor browser (Buton Tor, NoScript, HTTPS oriunde). Nu numai că folosește browserul anonim, este deosebit de important să rețineți că include extensii puternice care, împreună cu criptarea implicită a rețelei de ceapă, fac o experiență fantastică în ceea ce privește protejarea confidențialității. Pluginul NoScript este util pentru blocarea codului rău intenționat care poate rula pe mai multe site-uri, este, de asemenea, posibil să se evite rularea JavaScript cu elemente periculoase. În timp ce HTTPS Everywhere ne ajută forțând toate conexiunile posibile prin protocolul securizat de hipertext. Toate aceste extensii sunt instalate implicit în browserul Tor, alte caracteristici și sfaturi pot fi găsite pe pagina proiectului: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Criptați-vă discurile, partițiile și unitățile externe. Păstrează fișierele în siguranță, împiedicând pe cineva să le deschidă fără parola corectă. Funcționează ca un seif electronic, unde vă puteți stoca fișierele sub cheie, în siguranță. Acest tutorial pentru Linux poate varia unele comenzi pe sistemele bazate pe Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Aici detalii despre instalare: http://www.chkrootkit.org/faq/. Instrument ușor de utilizat și puternic care analizează binare, fișiere de sistem, face comparații și returnează rezultatul, care pot fi posibile modificări, infecții și daune. Aceste modificări pot face: executați comenzi la distanță, deschideți porturi, efectuați atacuri DoS, instalați servere web ascunse, utilizați lățimea de bandă pentru transferurile de fișiere, monitorizați cu keylogere etc.

  • COZI. Sistemul de operare sigur. Dacă ați citit vreodată romanul Little Brother (de Cory Doctorow, activist și scriitor), se menționează întotdeauna un sistem de operare sigur, care criptează toate comunicațiile prin rețea; Ei bine, asta face TAILS, pe lângă integrarea unor instrumente excelente pentru analiză, protecție și îmbunătățirea confidențialității. Chiar și execuția sa ca sistem de operare live, nu lasă urme de execuție pe mașină. Descărcarea oficială a imaginii ISO se află în următorul link (legătură) și documentația completă: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  O postare anterioară a menționat crearea de servicii de mesagerie prin XMPP și altele, există informații complete despre aceste instrumente. De asemenea, puteți verifica: https://ossa.noblogs.org/xmpp-vs-whatssap/

sfaturi:

Mulțumesc prietenilor din https://ossa.noblogs.org/ și diverse site-uri de protecție a activiștilor, următorul munte de sfaturi a fost compilat pentru a vă ajuta să navigați în siguranță, protejându-vă în același timp confidențialitatea.

De la OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

De la Whonix: https://www.whonix.org/wiki/DoNot

De la Hacktivists: http://wiki.hacktivistas.net/index.php?title=Tools/

Luați în considerare faptul că confidențialitatea este un drept, acționați, criptați, utilizați Tor, nu beneficiați de software proprietar, puneți întrebări, fiți curioși.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   zjaume el a spus

    Pentru problema criptării volumelor, aș schimba TrueCrypt (deoarece proiectul a fost abandonat cu mult timp în urmă) pentru VeraCrypt, care este un fork care funcționează la fel și au încorporat deja îmbunătățiri de performanță și securitate, precum și cele care vor rămâne viitoare. De fapt, din ceea ce am văzut, este un proiect puțin cunoscut până acum, care ia multă viață.
    Salutări!

  2.   Ruben el a spus

    Bleachbit Nu cred că o voi folosi din nou. Deodată săptămâna trecută laptopul meu a încetat să funcționeze (nu a pornit) și a trecut doar mai puțin de o săptămână de când instalasem Bleachbit. Nu pot să asigur că este din cauza acestui program, dar în caz că ...
    Este, de asemenea, adevărat că am instalat cea mai actualizată versiune (de pe site-ul oficial) deoarece cea care a venit în depozitele Linux Mint a fost depășită, este un lucru rău la această distribuție.

    Chkrootkit l-am încercat, dar atunci devii pozitiv pe care îl cauți și se dovedește că sunt fals pozitivi.

    1.    jolt2bolt el a spus

      Cred că dacă folosești Linux mint, ceea ce te-a afectat a fost intruziunea pe care au avut-o serverele Linux Mint. Se pare că au reușit să introducă malware și rootkit în actualizări și nu au observat !: P

  3.   Ruben el a spus

    Am uitat, când am făcut o curățare cu Bleachbit, a șters aproape 1 GB de fiecare dată, se pare că face o curățare incredibilă, dar în realitate ceea ce ocupă cel mai mult din ceea ce șterge sunt fișierele browserelor web și folderul .cache că puteți șterge „Cu mâna” foarte ușor, îndepărtându-l pe cel din fiecare curățare șters aproximativ 100MB.

    1.    Alexander el a spus

      Ce recomandați pentru a face întreținere în stil ccleaner? Instalez Debian de o săptămână și aplicațiile pe care le folosesc cel mai mult, dar după ce am instalat atât de mult, cred că sunt multe de șters. Rămân acordat, mulțumesc.

      1.    Ruben el a spus

        Nu sunt chiar un expert, am folosit Bleachbit pentru întreținere pentru că cred că este cel mai apropiat lucru de Ccleaner, dar nu mai am încredere în el.

        Ceea ce voi face de acum înainte este din când în când:
        sudo apt-get clean
        sudo apt-get autoclean
        sudo apt-get autoremove
        Ștergeți câteva foldere din .cache și gata. De asemenea, nu am observat nicio îmbunătățire când am folosit prima dată Bleachbit.

  4.   KILLZTREAM el a spus

    TrueCrypt a fost un proiect bun, dar este deja mort, deși ultima analiză a codului sursă spune că este sigur, apar noi vulnerabilități în fiecare zi, ziua 0 fiind cea mai periculoasă, din acest motiv este esențial ca un program de criptare la fel ca TrueCrypt, are o comunitate activă, pentru a rezolva posibilele vulnerabilități.
    Pe de altă parte, licența Apache 2.0 pentru VeraCrypt (© 2006-2016 Microsoft) nu-mi dă prea multă încredere, prefer în schimb o GPL sau BSD.

    Vă recomand:

    Utilizați Luks în loc de TrueCrypt și VeraCrypt.
    Utilizați ccrypt și GNUPG pentru a cripta fișiere individuale.

    Ca extensii de browser (numai Iceweasel și Firefox) se utilizează:

    HTTPS oriunde (pentru a verifica autenticitatea certificatelor SSL)
    Privacy Badger (Blochează anunțurile și trackerele, recomandate de EFF)
    Adblock Plus (Este bine cunoscut, dar este de la sine înțeles că vă rog să îl dezactivați pe site-urile în care aveți încredere pentru a le sprijini, nimeni nu trăiește în aer)
    Setări de confidențialitate (face despre: setări de configurare automat)
    NoScript Security Suite (evitați executarea java-scripturilor, utilizați cu grijă unele site-uri web pot prezenta erori, deoarece acestea necesită utilizarea java-scripturilor pentru a funcționa)
    UAControl (agent spoof utilizator: preveniți amprentele digitale)
    Refcontrol (falsifică trimiterea referinței web)

    În cele din urmă, aș dori să spun că mi-au plăcut foarte mult postările dvs., sper că vor fi publicate mai mult cu tematică de securitate, confidențialitate și un pic de hardenig XD și, în cele din urmă, vreau să spun că l-am iubit pe Steghide, nu l-am cunoscut.

  5.   Alberto cardona el a spus

    Post excelent, cum te găsesc în GNU social?
    Tocmai am creat un cont

  6.   Hugo el a spus

    A fost necesar să se analizeze un antivirus precum ClamAV (care nu dăunează) sau un antimalware ... (Nu este departe de problema vieții private)

    În ceea ce privește comunicarea, Telegram este foarte popular și din ce în ce mai mult. Avem și Tox și recenta RIng (menționată într-o altă postare).

  7.   Amelie borestein el a spus

    Mulțumesc pentru toate contribuțiile dvs., nu știam că Bleachbir a eșuat grav; a funcționat întotdeauna bine de mult timp pe computerele mele. În ceea ce privește GNU social, nu știu dacă acesta este locul pentru a-l posta, dar am o postare planificată pe alternative gratuite și necenzurate la Twitter și Facebook.
    Salutări!