Këshilla për të mbrojtur privatësinë tuaj në GNU / Linux.

paralajmërim: në vijim do të flasim për mjete të ndryshme që përputhen me shumicën e shpërndarjeve të GNU / Linux; Ne do të flasim për mënyrën e përdorimit të tyre, mënyrën e funksionimit dhe konfigurimin e tyre themelor. Në fund do të flasim për disa këshilla në mënyrë që përvoja juaj e shfletimit të jetë e përshtatshme.


smoks i semure

Sistemet GNU / Linux janë të njohur për sigurinë e tyre relative, superior ndaj sistemeve komerciale si Microsoft Windows; Edhe kështu, ata nuk janë të kursyer nga sulmet, teknikat e mashtrimit, rootkits, pishing, të cilat kanë të bëjnë më shumë me zakonet e shfletimit të përdoruesit në internet dhe përdorimin e tyre pa kriter të depove dhe aplikacioneve që nuk vijnë nga burime zyrtare, madje edhe instalimin e softuerit zyrtar është e prekshme: si një shembull instalimi i Google Chrome, i cili dërgon të gjitha zakonet tuaja të shfletimit në serverat e Google, ju fton të ekzekutoni shtojca dashakeqe si Flash ose të drejtoni JS të pronarit. Shumë guru të sigurisë kompjuterike më kanë thënë se është më mirë, në një aplikacion kushtuar privatësisë, që është falas, në mënyrë që ekspertë nga e gjithë bota të mund të testojnë efektivitetin e tij, madje të sugjerojnë gabime dhe të raportojnë gabime.

Ka qindra aplikacione dhe mjete, këto janë vetëm disa nga më të përdorurat dhe të testuarat, unë i rekomandoj ato.

Aplikimet:

zbardh1

  • Zbardhues. Ky aplikacion që është në dispozicion në depot zyrtare të Debian shërben për të pastruar sistemin tuaj sipërfaqësisht dhe thellësisht. Eliminimi për shembull i regjistrave të prishur, historia e komandave terminale, miniaturat e imazheve, etj. Në imazh shohim listën e opsioneve që mund të "pastrohen" me këtë mjet. EFF në udhëzuesin tuaj (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Vetë Mbrojtja për Mbikëqyrjen tregon se si të përdoret ky mjet. instalimi: zbardhues sudo apt-get.
  • Steghide. Konsideroni këtë si një shtresë të dytë të sigurisë për të fshehur informacionin duke përdorur stenografinë. Fshihni për shembull një imazh kompromentues ose informacion të ndjeshëm privat brenda një imazhi tjetër me pamje normale, ju mund të fshehni dokumente dhe disa gjëra të tjera. Këtu është një tutorial i vogël http://steghide.sourceforge.net/documentation/manpage_es.php, gjithashtu mund të konsultoheni me manualin nga terminali. Instalimi: sudo apt-get instalo steghide
  • GPG. Në një postim të mëparshëm kam folur dhe këtu në blog mund të gjeni informacione në lidhje me përdorimin, instalimin dhe konfigurimin e këtij mjeti të mrekullueshëm të kriptimit. Përdorimi i tij i mirë garanton siguri kundër përgjimit të mundshëm të postës suaj elektronike dhe komunikimeve në internet. Gjëja më e mirë për këtë është se ajo vjen e instaluar paraprakisht në shumicën e distros.

i ftohtë

  • pëllumb akulli. Versioni Debian i Thunderbird është diskutuar në lidhje me këtë mjet së bashku me shtojcën Enigmail në një postim të mëparshëm. Përveç menaxhimit të postave elektronike, funksionon në mënyrë të mrekullueshme duke i mbrojtur ato.

akullore

  • Akullore (uBlock, rreth konfigurimit). Jo vetëm që është një shfletues falas dhe me burim të hapur, ai gjithashtu përfshin disa cilësime të privatësisë si parazgjedhje: nuk përfshin telemetrinë që Firefox ka si parazgjedhje. Megjithëse ka probleme me ekzekutimin e videove në YouTube, është një shfletues i shkëlqyeshëm që me shtesat e treguara, do të ishte një aleat i juaji i shkëlqyeshëm kur eksploroni në internet në mënyrë të sigurt. Le të flasim për uBlock, shtesën që jo vetëm bllokon reklamat, ju mund të parandaloni ekzekutimin e skenareve, të bëni listën e bardhë, listën e zezë, butonat socialë, etj. Testimi i sigurisë së Iceweasel me këtë shtojcë, ueb  https://panopticlick.eff.org/ EFF na jep një rezultat që tregon se shfletuesi ka mbrojtje të fortë nga gjurmimi dhe mbikëqyrja. Edhe kështu, identifikuesi i shfletuesit po zbulohet, si dhe sistemi ynë operativ. Preferencat e mëposhtme mund të modifikohen në rreth: konfigurimi i shfletuesit tuaj, përdorni këtë projekt në Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tor

  • Tor Browser (Butoni Tor, NoScript, HTTPS Kudo). Jo vetëm që po përdor shfletuesin anonim, por është veçanërisht e rëndësishme të theksohet se ai përfshin shtesa të fuqishme që, së bashku me enkriptimin e paracaktuar të rrjetit të qepëve, bëjnë një përvojë fantastike në drejtim të mbrojtjes së privatësisë suaj. Shtojca NoScript është e dobishme për të bllokuar kodin me qëllim të keq që mund të ekzekutohet në shumë site, është gjithashtu e mundur të shmangni ekzekutimin e JavaScript me elementë të rrezikshëm. Ndërsa HTTPS Kudo na ndihmon duke detyruar të gjitha lidhjet e mundshme përmes protokollit të sigurt të hipertekstit. Të gjitha këto shtesa janë instaluar si parazgjedhje në shfletuesin Tor, veçori dhe këshilla të tjera mund të gjenden në faqen e projektit: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Kriptoni disqet, ndarjet dhe disqet tuaja të jashtme. Mban skedarët tuaj të sigurt duke parandaluar dikë që t'i hapë ato pa fjalëkalimin e duhur. Funksionon si një kasafortë elektronike, ku mund të ruani skedarët tuaj nën kyç, në mënyrë të sigurt. Ky udhëzues për Linux mund të ndryshojë disa komanda në sistemet e bazuara në Debian. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Këtu detajet e instalimit: http://www.chkrootkit.org/faq/. Lehtë për t’u përdorur dhe mjet i fuqishëm që rishikon binaret, skedarët e sistemit, bën krahasime dhe kthen rezultatin, i cili mund të jetë ndryshimi i mundshëm, infeksionet dhe dëmtimet. Këto ndryshime mund të bëjnë: ekzekutojnë komandat në distancë, hapin portet, kryejnë sulme DoS, instalojnë servera të fshehur të uebit, përdorin gjerësi bande për transferimin e skedarëve, monitor me keylogers, etj.

  • BISHT. Sistemi operativ i sigurt. Nëse e keni lexuar ndonjëherë romanin Vëllai i Vogël (nga Cory Doctorow, aktivist dhe shkrimtar), gjithmonë përmendet një sistem operativ i sigurt, i cili kripton të gjitha komunikimet përmes rrjetit; Epo, kjo është ajo që bën TAILS, përveç integrimit të mjeteve të shkëlqyera për analiza, mbrojtje dhe përmirësim të privatësisë. Edhe ekzekutimi i tij si një sistem operativ i drejtpërdrejtë, ai nuk lë gjurmë të ekzekutimit të tij në makinë. Shkarkimi zyrtar i imazhit ISO është në lidhjen vijuese (lidhje) dhe dokumentacioni i plotë: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  Një postim i mëparshëm ka përmendur krijimin e shërbimeve të mesazheve duke përdorur XMPP dhe të tjerët, ka informacion të plotë në lidhje me këto mjete. Ju gjithashtu mund të kontrolloni: https://ossa.noblogs.org/xmpp-vs-whatssap/

Këshilla:

Faleminderit miqve të https://ossa.noblogs.org/ dhe faqe të ndryshme për mbrojtjen e aktivistëve, këshilla e mëposhtme është përpiluar për t'ju ndihmuar të lundroni në mënyrë të sigurt duke mbrojtur privatësinë tuaj.

Nga OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Nga Whonix: https://www.whonix.org/wiki/DoNot

Nga haktivistët: http://wiki.hacktivistas.net/index.php?title=Tools/

Merrni parasysh që privatësia është një e drejtë, veproni, kriptoni, përdorni Torin, mos përfitoni softuer të pronarit, bëni pyetje, jini kurioz.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   zjaume dijo

    Për çështjen e enkriptimit të vëllimit, unë do të ndryshoja TrueCrypt (pasi projekti u braktis shumë kohë më parë) për VeraCrypt, e cila është një pirun që punon njësoj dhe ata tashmë kanë përfshirë përmirësime të performancës dhe sigurisë, dhe ato që mbeten për të ardhur. Në fakt, nga sa kam parë është një projekt pak i njohur deri më tani që po merr shumë jetë.
    Përshëndetje!

  2.   Rubén dijo

    Bleachbit nuk mendoj se do ta përdor përsëri. Papritmas javën e kaluar laptopi im ndaloi së punuari (ose filloi) dhe ishte vetëm më pak se një javë që kur kisha instaluar Bleachbit. Nuk mund të siguroj që është për shkak të këtij programi, por për çdo rast ...
    Alsoshtë gjithashtu e vërtetë që unë instalova versionin më të azhurnuar (nga faqja zyrtare e internetit) sepse ai që erdhi në depot e Linux Mint ishte i vjetëruar, është gjëja e keqe në lidhje me këtë shpërndarje.

    Chkrootkit Unë e provova, por pastaj ju merrni pozitive që ju po kërkoni dhe rezulton se ato janë pozitive false.

    1.    Goditje2bolt dijo

      Unë mendoj se nëse përdorni Linux mint, ajo që ju ndikoi ishte ndërhyrja që kishin serverat Linux Mint. Duket se ata arritën të futnin keq në malware dhe rootkit në azhurnime dhe ata nuk e vunë re !: P

  3.   Rubén dijo

    Kam harruar, kur bëra një pastrim me Bleachbit ajo fshiu gati 1 GB çdo herë, duket se po bën një pastrim të mrekullueshëm, por në realitet ajo që zë pjesën më të madhe të asaj që fshin janë skedarët e shfletuesve të internetit dhe dosja .cache që ju mund të fshini "Me dorë" shumë lehtë, duke hequr atë në çdo pastrim të fshirë rreth 100 MB.

    1.    Alexander dijo

      Çfarë rekomandoni të bëni mirëmbajtjen në stilin e pastruesve? Unë kam instaluar Debian për një javë dhe aplikacionet që përdor më shumë, por pas instalimit kaq shumë mendoj se ka shumë për të fshirë. Unë qëndroj akorduar faleminderit

      1.    Rubén dijo

        Unë në të vërtetë nuk jam ekspert, kam përdorur Bleachbit për mirëmbajtje sepse mendoj se është gjëja më e afërt me Ccleaner por nuk i besoj më.

        Ajo që do të bëj tani e tutje është herë pas here:
        sudo apt-pastrohu
        sudo apt-get autoclean
        sudo apt-get lëvizje automatike
        Dhe fshini disa dosje nga .cache dhe keni mbaruar. Unë gjithashtu nuk kam vërejtur ndonjë përmirësim kur kam përdorur për herë të parë Bleachbit.

  4.   KILLZTREAM dijo

    TrueCrypt ishte një projekt i mirë, por tashmë është i vdekur, megjithëse analiza e fundit e kodit burimor të tij thotë se është i sigurt, dobësi të reja lindin çdo ditë, 0-dita është më e rrezikshmja, për këtë arsye është thelbësore që një program kriptimi si numërimi i TrueCrypt me një komunitet aktiv, për të zgjidhur dobësitë e mundshme.
    Nga ana tjetër, licenca Apache 2.0 e VeraCrypt (© 2006-2016 Microsoft) nuk më jep shumë besim, në vend të kësaj preferoj një GPL ose BSD.

    Unë rekomandoj:

    Përdorni Luks në vend të TrueCrypt dhe VeraCrypt.
    Përdorni ccrypt dhe GNUPG për të kriptuar skedarët individualë.

    Ndërsa shtesat e shfletuesit (vetëm Iceweasel dhe Firefox) përdorin:

    HTTPS Kudo (për të verifikuar vërtetësinë e certifikatave SSL)
    Badger i privatësisë (Bllokon reklama dhe gjurmues, të rekomanduar nga EFF)
    Adblock Plus (knownshtë e njohur mirë, por është e vetëkuptueshme që ju lutemi çaktivizoni në faqet e internetit që ju besoni për t'i mbështetur ata, askush nuk jeton në ajër)
    Cilësimet e privatësisë (bën: cilësimet e konfigurimit automatikisht)
    NoScript Security Suite (shmangni ekzekutimin e java-scripts, përdorni me kujdes disa faqe në internet mund të paraqesin mete, sepse kërkojnë të përdorin java-scripts për të punuar)
    UAControl (agjent përdorues mashtrimesh: parandaloni gjurmët e gishtave)
    Refcontrol (falsifikon paraqitjen e referencës në internet)

    Më në fund do të doja të them se më pëlqyen shumë postimet tuaja, shpresoj që ato të botohen më shumë me tema të sigurisë, privatësisë dhe pak ngurtësuese XD dhe së fundmi dua të them se e doja Steghide, nuk e njihja.

  5.   Alberto cardona dijo

    Post i shkëlqyeshëm, si mund të të gjej në shoqërinë GNU?
    Sapo krijova një llogari

  6.   Hugo dijo

    Ishte e nevojshme të analizohej një antivirus i tillë si ClamAV (i cili nuk dëmton) ose një antimalware ... (Nuk është larg çështjes së privatësisë)

    Lidhur me komunikimin, Telegrami është shumë i popullarizuar dhe gjithnjë e më shumë. Ne gjithashtu kemi Tox dhe RIng të kohëve të fundit (përmendur në një postim tjetër).

  7.   Amelie borestein dijo

    Faleminderit për të gjitha kontributet tuaja, nuk e dija që Bleachbir dështoi keq; gjithmonë ka punuar mirë për një kohë të gjatë në kompjuterët e mi. Lidhur me shoqërinë GNU, nuk e di nëse është vendi për ta postuar, por kam një postim të planifikuar në alternativa falas dhe pa censurë të Twitter dhe Facebook.
    Përshëndetje!