Tips för att skydda din integritet i GNU / Linux.

Kallelse: nästa kommer vi att prata om olika verktyg som är kompatibla med de flesta av GNU / Linux-distributionerna; Vi kommer att prata om hur man använder dem, hur de fungerar och deras grundläggande konfiguration. I slutet kommer vi att prata om flera tips så att din surfupplevelse är lämplig.


sjuk tux

GNU / Linux-system är kända för sin relativa säkerhet, överlägsna kommersiella system som Microsoft Windows; Ändå sparas de inte från attacker, blufftekniker, rootkits, pishing, som har mer att göra med användarens surfvanor på Internet och deras urskillningslösa användning av arkiv och applikationer som inte kommer från officiella källor, till och med installation av officiell programvara är sårbar: som ett exempel installerar Google Chrome, som skickar alla dina surfvanor till Googles servrar, inbjuder dig att köra skadliga plugin-program som Flash eller köra egen JS. Många datasäkerhetsguruer har sagt till mig att det är bättre, i en applikation som är dedikerad till sekretess, att den är gratis, så att experter från hela världen kan testa dess effektivitet, till och med föreslå fel och rapportera fel.

Det finns hundratals applikationer och verktyg, det här är bara några av de mest använda och testade, jag rekommenderar dem.

applikationer:

blekmedelbt1

  • BleachBit. Det här programmet som finns tillgängligt i de officiella Debian-förvaringen tjänar till att rengöra ditt system ytligt och också djupt. Eliminera till exempel trasiga loggar, terminalkommandohistorik, miniatyrbilder etc. I bilden ser vi listan över alternativ som kan "rengöras" med detta verktyg. EFF i din guide (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Självförsvar för övervakning visar hur man använder detta verktyg. installation: sudo apt-get blekbit.
  • Steghide. Betrakta detta som ett andra lager av säkerhet för att dölja information med stenografi. Dölj till exempel en kompromissbild eller känslig privat information i en annan normalbild, du kan dölja dokument och flera andra saker. Här är en liten handledning http://steghide.sourceforge.net/documentation/manpage_es.php, kan du också läsa manualen från terminalen. Installation: sudo apt-get installera steghide
  • GPG. I ett tidigare inlägg har jag talat och här på bloggen kan du hitta information om användning, installation och konfiguration av detta fantastiska krypteringsverktyg. Dess goda användning garanterar säkerhet mot möjlig avlyssning av din e-post och onlinekommunikation. Det fantastiska med detta är att det kommer förinstallerat på de flesta distros.

isduva

  • Iceduva. Debian-versionen av Thunderbird, detta verktyg har diskuterats tillsammans med Enigmail-tillägget i ett tidigare inlägg. Förutom att hantera dina e-postmeddelanden, fungerar det underbart att skydda dem.

ismatta

  • iceweasel (uBlock, om konfiguration). Det är inte bara en gratis webbläsare med öppen källkod, den innehåller också flera sekretessinställningar som standard: den inkluderar inte den telemetri som Firefox har som standard. Även om det har problem att köra videor på YouTube, är det en bra webbläsare som med de angivna tilläggen skulle vara en bra allierad för dig när du utforskar webben säkert. Låt oss prata om uBlock, tillägget som inte bara blockerar annonser, du kan förhindra körning av skript, göra vitlista, svartlista, sociala knappar etc. Testar Iceweasels säkerhet med detta plugin, webben  https://panopticlick.eff.org/ EFF ger oss ett resultat som indikerar att webbläsaren har starkt skydd mot spårning och övervakning. Ändå avslöjas webbläsarens identifierare, liksom vårt operativsystem. Följande inställningar kan ändras i om: konfiguration av din webbläsare, använd detta projekt på Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tor

  • Tor Browser (Tor-knapp, NoScript, HTTPS överallt). Att inte bara använda den anonyma webbläsaren, det är särskilt viktigt att notera att den innehåller kraftfulla tillägg som tillsammans med standardkryptering av löknätverket gör en fantastisk upplevelse när det gäller att skydda din integritet. NoScript-pluginet är användbart för att blockera skadlig kod som eventuellt körs på flera webbplatser, det är också möjligt att undvika att köra JavaScript med farliga element. Medan HTTPS Everywhere hjälper oss genom att tvinga alla möjliga anslutningar genom det säkra hypertextprotokollet. Alla dessa tillägg är installerade som standard i Tor-webbläsaren, andra funktioner och tips finns på projektsidan: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. Kryptera dina diskar, partitioner och externa enheter. Håller dina filer säkra genom att hindra någon från att öppna dem utan rätt lösenord. Det fungerar som ett elektroniskt värdeskåp, där du kan lagra dina filer på ett säkert sätt. Denna handledning för Linux kan variera vissa kommandon på Debian-baserade system. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Här installationsinformation: http://www.chkrootkit.org/faq/. Lätt att använda och kraftfullt verktyg som granskar binärer, systemfiler, gör jämförelser och returnerar resultatet, vilket kan vara möjliga förändringar, infektioner och skador. Dessa ändringar kan göra: exekvera fjärrkommandon, öppna portar, utföra DoS-attacker, installera dolda webbservrar, använd bandbredd för filöverföring, övervaka med keylogers etc.

  • TAILS. Det säkra operativsystemet. Om du någonsin har läst romanen Little Brother (av Cory Doctorow, aktivist och författare) nämns alltid ett säkert operativsystem som krypterar all kommunikation via nätverket; Tja, det är vad TAILS gör, förutom att integrera fantastiska verktyg för analys, skydd och integritetsförbättring. Även om det körs som ett levande operativsystem, lämnar det inte spår av dess körning på maskinen. Den officiella nedladdningen av ISO-bilden finns i följande länk (länk) och fullständig dokumentation: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  Ett tidigare inlägg har nämnt skapandet av meddelandetjänster via XMPP och andra, det finns fullständig information om dessa verktyg. Du kan också kontrollera: https://ossa.noblogs.org/xmpp-vs-whatssap/

tips:

Tack till vänner till https://ossa.noblogs.org/ och olika aktivitetsskyddssidor har följande berg av tips sammanställts för att hjälpa dig att navigera säkert och samtidigt skydda din integritet.

Från OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Från Whonix: https://www.whonix.org/wiki/DoNot

Från Hacktivists: http://wiki.hacktivistas.net/index.php?title=Tools/

Ta hänsyn till att sekretess är en rättighet, agera, kryptera, använd Tor, dra inte nytta av egen programvara, fråga, var nyfiken.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   zjaume sade

    För frågan om volymkryptering skulle jag ändra TrueCrypt (eftersom projektet övergavs för länge sedan) för VeraCrypt, vilket är en gaffel som fungerar på samma sätt och de har redan införlivat prestanda- och säkerhetsförbättringar och de som återstår att komma. Enligt vad jag har sett är det faktiskt ett lite känt projekt hittills som tar mycket liv.
    Hälsningar!

  2.   Rubén sade

    Bleachbit Jag tror inte att jag kommer att använda den igen. Plötsligt förra veckan slutade min bärbara dator att fungera (eller började) och det var knappt en vecka sedan jag hade installerat Bleachbit. Jag kan inte försäkra mig om att det beror på det här programmet, men bara om ...
    Det är också sant att jag installerade den mest uppdaterade versionen (från den officiella webbplatsen) eftersom den som kom i Linux Mint-arkiv var föråldrad, det är dåligt med den här distributionen.

    Chkrootkit Jag försökte det men då får du positiva saker som du letar efter och det visar sig att de är falska positiva.

    1.    jolt2bolt sade

      Jag tror att om du använder Linux-mynta, påverkade det dig intrånget som Linux Mint-servrarna hade. Det verkar som om de lyckades smyga skadlig kod och rootkit till uppdateringarna och de märkte inte !: P

  3.   Rubén sade

    Jag glömde, när jag gjorde en rengöring med Bleachbit raderade den nästan 1 GB varje gång, det verkar som om det gör en otrolig rengöring men i verkligheten tar det upp det mesta av det som tas bort är filerna i webbläsarna och .cache-mappen. att du kan ta bort "För hand" mycket enkelt, ta bort det i varje rengöring raderas cirka 100 MB.

    1.    Alexander sade

      Vad rekommenderar du att göra underhåll i rengöringsstil? Jag har installerat Debian i en vecka och de applikationer som jag använder mest, men efter att ha installerat så mycket tror jag att det finns mycket att radera. Jag följer med tack.

      1.    Rubén sade

        Jag är inte riktigt expert, jag använde Bleachbit för underhåll eftersom jag tycker att det är närmast Ccleaner men jag litar inte på det längre.

        Vad jag ska göra från och med nu är då och då:
        sudo apt-bli ren
        sudo apt-get autoclean
        sudo apt-get autoremove
        Och ta bort några mappar från .cache så är du klar. Jag märkte inte heller någon förbättring när jag först använde Bleachbit.

  4.   KILLZTREAM sade

    TrueCrypt var ett bra projekt men det är redan dött, även om den sista analysen av källkoden säger att det är säkert, nya sårbarheter uppstår varje dag, 0-dagen är den farligaste, av den anledningen är det viktigt att ett krypteringsprogram som TrueCrypt räknas med en aktiv gemenskap för att lösa eventuella sårbarheter.
    Å andra sidan ger inte Apache 2.0-licensen för VeraCrypt (© 2006-2016 Microsoft) mig mycket förtroende, jag föredrar en GPL eller BSD istället.

    Jag rekomenderar:

    Använd Luks istället för TrueCrypt och VeraCrypt.
    Använd ccrypt och GNUPG för att kryptera enskilda filer.

    Som webbläsartillägg (endast Iceweasel och Firefox) använder du:

    HTTPS överallt (för att verifiera äktheten hos SSL-certifikat)
    Privacy Badger (Blockerar annonser och spårare, rekommenderas av EFF)
    Adblock Plus (det är välkänt, men det säger sig själv att snälla inaktivera det på de webbplatser som du litar på för att stödja dem, ingen lever i luften)
    Sekretessinställningar (gör om: konfigurera inställningar automatiskt)
    NoScript Security Suite (undvik körning av java-skript, använd försiktigt vissa webbplatser kan presentera buggar, eftersom de behöver använda java-skript för att arbeta)
    UAControl (spoof user agent: förhindra fingeravtryck)
    Omkontroll (förfalskar sändningen av webbreferens)

    Till sist vill jag säga att jag verkligen gillade dina inlägg, jag hoppas att de kommer att publiceras mer med temat säkerhet, integritet och lite hård XD och slutligen vill jag säga att jag älskade Steghide, jag kände inte honom.

  5.   Alberto cardona sade

    Utmärkt inlägg, hur hittar jag dig i GNU social?
    Jag har precis skapat ett konto

  6.   Hugo sade

    Det var nödvändigt att analysera ett antivirusprogram som ClamAV (vilket inte skadar) eller ett antimalware ... (Det är inte långt ifrån frågan om integritet)

    När det gäller kommunikation är Telegram mycket populärt och mer och mer. Vi har också Tox och den senaste RIng (nämns i ett annat inlägg).

  7.   Amelie borestein sade

    Tack för alla dina bidrag, jag visste inte att Bleachbir misslyckades så illa; det har alltid fungerat bra länge på mina datorer. När det gäller GNU socialt vet jag inte om det är platsen att publicera det, men jag har ett inlägg planerat på gratis och ocensurerade alternativ till Twitter och Facebook.
    Hälsningar!