Mga tip upang maprotektahan ang iyong privacy sa GNU / Linux.

Mapansin: Susunod ay pag-uusapan natin ang tungkol sa iba't ibang mga tool na katugma sa karamihan ng mga pamamahagi ng GNU / Linux; Pag-uusapan natin kung paano gamitin ang mga ito, kung paano sila gumagana at ang kanilang pangunahing pagsasaayos. Sa huli ay pag-uusapan natin ang tungkol sa maraming mga tip upang ang iyong karanasan sa pag-browse ay sapat.


may sakit tux

Ang mga system ng GNU / Linux ay kilala sa kanilang kamag-anak na seguridad, higit sa mga komersyal na system tulad ng Microsoft Windows; Kahit na, hindi sila mapaligtas mula sa mga pag-atake, mga diskarte sa scam, rootkit, pagnanasa, na higit na may kinalaman sa mga gawi sa pag-browse ng gumagamit sa Internet at ang kanilang walang habas na paggamit ng mga repositoryo at application na hindi nagmula sa mga opisyal na mapagkukunan, kahit na ang pag-install ng opisyal na software ay mahina: bilang isang halimbawa ng pag-install ng Google Chrome, na nagpapadala ng lahat ng iyong mga gawi sa pag-browse sa mga server ng Google, inaanyayahan ka na magpatakbo ng mga nakakahamak na plug-in tulad ng Flash o magpatakbo ng pagmamay-ari na JS. Maraming gurus sa seguridad ng computer ang nagsabi sa akin na mas mabuti ito, sa isang application na nakatuon sa privacy, na libre ito, upang masubukan ng mga eksperto mula sa buong mundo ang pagiging epektibo nito, kahit na magmungkahi ng mga pagkakamali at mag-ulat ng mga bug.

Mayroong daan-daang mga application at tool, ilan lamang ito sa pinaka ginagamit at nasubukan, inirerekumenda ko sila.

Mga Aplikasyon:

pagpapaputi1

  • Bleachbit. Ang application na ito na magagamit sa opisyal na mga repository ng Debian ay nagsisilbi upang linisin ang iyong system nang mababaw at malalim din. Ang pag-aalis halimbawa ng mga sirang log, kasaysayan ng utos ng terminal, mga thumbnail ng imahe, atbp. Sa imahe nakikita natin ang listahan ng mga pagpipilian na maaaring "malinis" sa tool na ito. EFF sa iyong gabay (https://ssd.eff.org/en/module/how-delete-your-data-securely-linux) Ipinapakita ng Self Defense para sa Surveillance kung paano gamitin ang tool na ito. pag-install: sudo apt-get bleachbit.
  • Steghide. Isaalang-alang ito bilang isang pangalawang layer ng seguridad upang maitago ang impormasyon gamit ang stenography. Itago halimbawa ang isang nakakompromisong imahe o sensitibong pribadong impormasyon sa loob ng isa pang normal na naghahanap ng imahe, maaari mong itago ang mga dokumento at maraming iba pang mga bagay. Narito ang isang maliit na tutorial http://steghide.sourceforge.net/documentation/manpage_es.php, maaari mo ring konsultahin ang manu-manong mula sa terminal. Pag-install: sudo apt-get install steghide
  • GPG. Sa isang nakaraang post na nasalita ko at dito sa blog maaari kang makahanap ng impormasyon tungkol sa paggamit, pag-install at pagsasaayos ng mahusay na tool sa pag-encrypt na ito. Ang mahusay na paggamit nito ay ginagarantiyahan ang seguridad laban sa posibleng pagharang ng iyong email at mga komunikasyon sa online. Ang mahusay na bagay tungkol dito ay ang pre-install na sa karamihan ng mga distro.

icedove

  • icedove. Tinalakay ang bersyon ng Debian ng Thunderbird tungkol sa tool na ito kasama ang extension ng Enigmail sa isang nakaraang post. Bilang karagdagan sa pamamahala ng iyong mga email, gumagana itong kamangha-manghang pinoprotektahan ang mga ito.

iceweasel

  • Iceweasel (uBlock, tungkol sa config). Hindi lamang ito isang libre at bukas na browser ng mapagkukunan, nagsasama rin ito ng maraming mga setting ng privacy bilang default: hindi nito kasama ang telemetry na mayroon ang Firefox bilang default. Bagaman mayroon itong mga problema sa pagpapatakbo ng mga video sa YouTube, ito ay isang mahusay na browser na sa mga ipinahiwatig na mga add-on, ay magiging isang mahusay na kaalyado mo kapag ligtas mong matuklasan ang web. Pag-usapan natin ang tungkol sa uBlock, ang extension na hindi lamang nagba-block ng mga ad, mapipigilan mo ang pagpapatupad ng mga script, gumawa ng whitelist, blacklist, mga social button, atbp. Pagsubok sa seguridad ng Iceweasel sa plugin na ito, ang web  https://panopticlick.eff.org/ Nagbibigay sa amin ang EFF ng isang resulta na nagpapahiwatig na ang browser ay may malakas na proteksyon laban sa pagsubaybay at pagsubaybay. Kahit na, ang tagapagpakilala ng browser ay isiwalat, pati na rin ang aming operating system. Ang mga sumusunod na kagustuhan ay maaaring mabago sa tungkol sa: config ng iyong browser, gamitin ang proyektong ito sa Github: https://github.com/xombra/iceweasel/blob/master/prefs.js

tugatog

  • Tor Browser (Tor Button, NoScript, HTTPS Kahit saan). Hindi lamang ang paggamit ng anonymous browser, lalong mahalaga na tandaan na may kasamang malakas na mga extension na, kasama ang default na pag-encrypt ng sibuyas network, gumawa ng isang kamangha-manghang karanasan sa mga tuntunin ng pagprotekta sa iyong privacy. Kapaki-pakinabang ang plugin ng NoScript para sa pag-block ng nakakahamak na code na posibleng tumatakbo sa maraming mga site, posible ring iwasan ang pagpapatakbo ng JavaScript na may mga mapanganib na elemento. Habang ang HTTPS Kahit saan ay tumutulong sa amin sa pamamagitan ng pagpwersa ng lahat ng mga posibleng koneksyon sa pamamagitan ng ligtas na hypertext protocol. Ang lahat ng mga extension na ito ay na-install bilang default sa Tor browser, iba pang mga tampok at tip ay matatagpuan sa pahina ng proyekto: https://www.torproject.org/docs/documentation.html.en

  • TrueCrypt. I-encrypt ang iyong mga disk, partisyon at panlabas na drive. Pinapanatiling ligtas ang iyong mga file sa pamamagitan ng pagpigil sa isang tao na buksan ang mga ito nang walang tamang password. Gumagana ito tulad ng isang electronic safe, kung saan mo maiimbak ang iyong mga file sa ilalim ng lock at key, nang ligtas. Ang tutorial na ito para sa Linux ay maaaring mag-iba ng ilang mga utos sa mga Debian based system. https://wiki.archlinux.org/index.php/TrueCrypt

  • chkrootkit Narito ang mga detalye sa pag-install: http://www.chkrootkit.org/faq/. Madaling gamitin at makapangyarihang tool na suriin ang mga binary, mga file ng system, gumagawa ng mga paghahambing at ibabalik ang resulta, na maaaring mga posibleng pagbabago, impeksyon at pinsala. Magagawa ng mga pagbabagong ito: magpatupad ng mga malalayong utos, magbukas ng mga port, magsagawa ng pag-atake ng DoS, mag-install ng mga nakatagong mga web server, gumamit ng bandwidth para sa mga paglilipat ng file, subaybayan kasama ang mga keyloger, atbp.

  • MGA TAIL. Ang ligtas na operating system. Kung nabasa mo na ang nobelang Little Brother (ni Cory Doctorow, aktibista at manunulat), palaging binabanggit ang isang ligtas na operating system, na naka-encrypt ang lahat ng mga komunikasyon sa network; Kaya, iyon ang ginagawa ng TAILS, bilang karagdagan sa pagsasama ng mahusay na mga tool para sa pagtatasa, proteksyon at pagpapabuti ng privacy. Kahit na ang pagpapatupad nito bilang isang live na operating system, hindi nito iniiwan ang mga bakas ng pagpapatupad nito sa makina. Ang opisyal na pag-download ng imahe ng ISO ay nasa sumusunod na link (link) at ang kumpletong dokumentasyon: https://tails.boum.org/doc/index.en.html.
  • Tor Messenger, Jabber.  Ang isang nakaraang post ay binanggit ang paglikha ng mga serbisyong pagmemensahe gamit ang XMPP at iba pa, mayroong kumpletong impormasyon tungkol sa mga tool na ito. Maaari mo ring suriin ang: https://ossa.noblogs.org/xmpp-vs-whatssap/

Mga Tip sa:

Salamat sa mga kaibigan ng https://ossa.noblogs.org/ at iba't ibang mga site ng proteksyon ng aktibista, ang sumusunod na bundok ng mga tip ay naipon upang matulungan kang ligtas na mag-navigate habang pinoprotektahan ang iyong privacy.

Mula sa OSSA: https://ossa.noblogs.org/tor-buenas-practicas/

Mula sa Whonix: https://www.whonix.org/wiki/DoNot

Mula sa Mga Hacktivist: http://wiki.hacktivistas.net/index.php?title=Tools/

Isaalang-alang na ang privacy ay isang karapatan, kumilos, naka-encrypt, gumamit ng Tor, huwag makinabang sa pagmamay-ari na software, magtanong, maging mausisa.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   zjaume dijo

    Para sa isyu ng pag-encrypt ng lakas ng tunog, babaguhin ko ang TrueCrypt (dahil ang proyekto ay inabandunang matagal na ang nakakaraan) para sa VeraCrypt, na isang tinidor na gumagana nang pareho at isinama na nila ang mga pagpapabuti sa pagganap at seguridad, at ang mga mananatiling darating. Sa katunayan, sa nakita ko ito ay isang maliit na kilalang proyekto sa ngayon na kumukuha ng maraming buhay.
    Pagbati!

  2.   Rubén dijo

    Bleachbit Sa tingin ko hindi ko na ito gagamitin. Bigla noong nakaraang linggo ang aking laptop ay tumigil sa paggana (o nagsimula) at ito ay mas mababa sa isang linggo mula nang mai-install ko ang Bleachbit. Hindi ko masisiguro na ito ay dahil sa program na ito ngunit kung sakali ...
    Totoo din na na-install ko ang pinaka-na-update na bersyon (mula sa opisyal na website) dahil ang isa na dumating sa mga repository ng Linux Mint ay wala na sa panahon, ito ang masamang bagay tungkol sa pamamahagi na ito.

    Chkrootkit Sinubukan ko ito ngunit nakakuha ka ng mga positibong hinahanap mo at lumalabas na sila ay maling positibo.

    1.    jolt2bolt dijo

      Sa palagay ko na kung gumagamit ka ng Linux mint, ang nakakaapekto sa iyo ay ang panghihimasok na mayroon ang mga server ng Linux Mint. Mukhang napangasiwaan nila ang paglusot ng malware at rootkit sa mga pag-update at hindi nila napansin !: P

  3.   Rubén dijo

    Nakalimutan ko, kapag gumawa ako ng paglilinis sa Bleachbit binura nito ang halos 1GB sa bawat oras, tila ito ay gumagawa ng isang hindi kapani-paniwalang paglilinis ngunit sa totoo lang kung ano ang kinakailangan ng karamihan sa tinatanggal nito ay ang mga file ng mga web browser at ang folder na .cache na maaari mong tanggalin Napakadali ng "sa pamamagitan ng kamay", inaalis iyon sa bawat paglilinis ng halos 100MB.

    1.    Alexander dijo

      Ano ang inirerekumenda mong gawin ang pagpapanatili ng estilo ng ccleaner? Nag-i-install ako ng Debian sa loob ng isang linggo at ang mga application na pinaka ginagamit ko, ngunit pagkatapos ng pag-install ng labis sa tingin ko maraming tatanggalin. Nakatutok ako salamat.

      1.    Rubén dijo

        Hindi ako dalubhasa upang maging matapat, ginamit ko ang Bleachbit para sa pagpapanatili dahil sa palagay ko ito ang pinakamalapit na bagay sa Ccleaner ngunit hindi ko na ito pinagkakatiwalaan.

        Ang gagawin ko mula ngayon ay paminsan-minsan:
        sudo apt-get clean
        sudo apt-get autoclean
        sudo apt-get autoremove
        At tanggalin ang ilang mga folder mula sa. Cache at tapos ka na. Hindi ko rin napansin ang anumang pagpapabuti nang una kong gumamit ng Bleachbit.

  4.   KILLZTREAM dijo

    Ang TrueCrypt ay isang mahusay na proyekto ngunit ito ay patay na, bagaman ang huling pagtatasa ng source code nito ay nagsasabing ligtas ito, may mga bagong kahinaan na lumitaw araw-araw, ang 0-araw na pinaka-mapanganib, dahil sa kadahilanang ito ay mahalaga na ang isang programa ng pag-encrypt tulad ng TrueCrypt ay binibilang. na may isang aktibong komunidad, upang malutas ang mga posibleng kahinaan.
    Sa kabilang banda, ang Apache 2.0 na lisensya para sa VeraCrypt (© 2006-2016 Microsoft) ay hindi nagbibigay sa akin ng labis na kumpiyansa, mas gusto ko ang isang GPL o BSD sa halip.

    Nirerekomenda ko:

    Gumamit ng Luks sa halip na TrueCrypt at VeraCrypt.
    Gumamit ng ccrypt at GNUPG upang i-encrypt ang mga indibidwal na file.

    Bilang mga extension ng browser (tanging ang Iceweasel at Firefox) lamang ang gumagamit:

    HTTPS Kahit saan (upang mapatunayan ang pagiging tunay ng mga sertipiko ng SSL)
    Privacy Badger (Mga bloke ng ad at tracker, inirerekumenda ng EFF)
    Adblock Plus (Kilalang-kilala ito, ngunit hindi sinasabi na mangyaring huwag paganahin ito sa mga website na pinagkakatiwalaan mong suportahan sila, walang nakatira sa hangin)
    Mga Setting ng Privacy (ginagawang tungkol sa: awtomatikong mag-configure ng mga setting)
    NoScript Security Suite (iwasan ang pagpapatupad ng mga java-script, gamitin nang may pag-iingat ang ilang mga website ay maaaring magpakita ng mga bug, dahil kinakailangan nilang gumamit ng mga java-script upang gumana)
    UAControl (spoof user agent: maiwasan ang pag-fingerprint)
    Refcontrol (pinapeke ang pagpapadala ng sanggunian sa web)

    Sa wakas nais kong sabihin na talagang nagustuhan ko ang iyong mga post, inaasahan kong mailathala ang mga ito nang higit pa sa pampakay ng seguridad, privacy at kaunting hardenig XD at sa wakas nais kong sabihin na mahal ko si Steghide, hindi ko siya kilala.

  5.   Alberto cardona dijo

    Mahusay na post, paano kita mahahanap sa sosyal na GNU?
    Gumawa lang ako ng account

  6.   Hugo dijo

    Kinakailangan na pag-aralan ang isang antivirus tulad ng ClamAV (na hindi nasaktan) o isang antimalware ... (Hindi ito malayo sa isyu ng privacy)

    Tungkol sa komunikasyon Telegram ay napaka tanyag at higit pa at higit pa. Mayroon din kaming Tox at ang kamakailang RIng (nabanggit sa ibang post).

  7.   Amelie borestein dijo

    Salamat sa lahat ng iyong naiambag, hindi ko alam na bigo itong nabigo ni Bleachbir; palagi itong gumana nang mahabang panahon sa aking mga computer. Tungkol sa panlipunan ng GNU, hindi ko alam kung ito ang lugar upang mai-post ito, ngunit mayroon akong isang plano na nai-plano sa libre at hindi naka-sensor na mga kahalili sa Twitter at Facebook.
    Pagbati!