Установка tails на флешку


Как установить Tails на флешку


В последние годы все более актуальным становится вопрос защиты персональных данных, причем беспокоит он и тех пользователей, кому ранее было все равно. Для обеспечения максимальной защиты данных недостаточно просто очистить Windows от следящих компонентов, установить Tor или I2P. Самой защищенной на данный момент является ОС Tails, основанная на Debian Linux. Сегодня мы расскажем, как записать её на флешку.

Создание флешки с установленной Tails

Как и многие другие операционные системы на основе Линукс, Тэйлс поддерживает установку на флешку. Есть два способа создать такой носитель – официальный, рекомендованный разработчиками Tails, и альтернативный, созданный и проверенный уже самими пользователями.

Прежде чем приступать к любому из предложенных вариантов, загрузите ISO-образ Tails с официального сайта.
Использовать другие источники нежелательно, поскольку выложенные там версии могут оказаться устаревшими!

Также вам понадобятся 2 флеш-накопителя объемом не менее 4 Гб: на первый будет записан образ, с которого система будет установлена на второй. Еще одно требование – файловая система FAT32, так что советуем вам предварительно отформатировать в неё накопители, которые собираетесь использовать.

Подробнее: Инструкция по изменению файловой системы на флешке

Способ 1: Запись с помощью Universal USB Installer (официальный)

Авторы проекта Tails рекомендуют использовать утилиту Universal USB Installer, как наиболее подходящую для установки дистрибутива этой ОС.

Загрузить Universal USB Installer

  1. Загрузите и установите на компьютер Universal USB Installer.
  2. Подключайте к компьютеру первую из двух флешек, затем запускайте Юнивёрсал ЮСБ Инсталлер. В выпадающем меню слева выберите «Tails» — он расположен почти внизу списка.
  3. В пункте 2 нажмите «Browse», чтобы выбрать ваш образ с записываемой ОС.

    Как и в случае с Rufus, проследуйте к папке, выделите файл в формате ISO и нажмите «Открыть».
  4. Следующий шаг – выбор флешки. Выберите подключенный ранее flash-накопитель в выпадающем списке.

    Отметьте пункт «We will format … as FAT32».
  5. Нажимайте «Create» для начала процесса записи.

    В возникшем окне предупреждения нажимайте «Yes».
  6. Процесс записи образа может занять длительное время, так что будьте к этому готовы. Когда процесс завершится, увидите такое сообщение.

    Universal USB Installer можно закрывать.
  7. Выключайте компьютер с подключенным накопителем, на который вы установили Tails. Теперь именно это устройство нужно выбрать в качестве загрузочного – можете воспользоваться соответствующей инструкцией.
  8. Подождите несколько минут, пока загрузится Live-версия Тэйлс. В окне настроек выберите параметры языка и раскладки клавиатуры – удобнее всего выбрать «Русский».
  9. Подключайте к компьютеру вторую флешку, на которую и будет установлена основная система.
  10. Закончив с предварительной настройкой, в верхнем левом углу рабочего стола найдите меню «Приложения». Там выберите подменю «Tails», а в нём «Tails Installer».
  11. В приложении нужно выбрать пункт «Install by cloning».

    В следующем окне выберите вашу флешку из выпадающего списка. В утилиту-установщик встроена защита от случайного выбора не того носителя, так что вероятность ошибки невысока. Выбрав нужное запоминающее устройство, нажимайте «Установить Tails».
  12. По окончании процесса закрывайте окно инсталлятора и выключайте ПК.

    Вытащите первую флешку (её можно форматировать и использовать для повседневных нужд). На второй уже есть готовый образ Tails, с которого можно загружаться на любых поддерживаемых компьютерах.
  13. Обратите внимание — образ Tails может записаться на первую флешку с ошибками! В этом случае используйте Способ 2 данной статьи или воспользуйтесь другими программами для создания загрузочных флешек!

Способ 2: Создание установочной флешки с помощью Rufus (альтернативный)

Утилита Rufus зарекомендовала себя как простой и надежный инструмент создания установочных USB-накопителей, она же послужит неплохой альтернативой Universal USB Installer.

Загрузить Rufus

  1. Скачиваем Руфус. Как и в Способе 1, подключаем к ПК первый накопитель и запускаем утилиту. В ней выбираем запоминающее устройство, на которое будет записан установочный образ.

    Еще раз напоминаем, что нужны флешки ёмкостью не меньше 4 Гб!
  2. Далее следует выбрать схему раздела. По умолчанию установлена «MBR для компьютеров с BIOS или UEFI» — она нам и нужна, поэтому оставляем как есть.
  3. Файловая система – только «FAT32», как и для всех флешек, предназначенных для установки ОС.

    Размер кластера не меняем, метку тома – по желанию.
  4. Переходим к самому важному. Первые два пункта в блоке «Параметры форматирования» (чекбоксы «Проверить на плохие блоки» и «Быстрое форматирование») нужно исключить, так что снимаем с них галочки.
  5. Отмечаем пункт «Загрузочный диск», а в списке справа от него выбираем опцию «ISO-образ».

    Затем щелкаем по кнопке с изображением привода дисков. Это действие вызовет окошко «Проводника», в котором нужно выбрать образ с Tails.

    Для выбора образа выделите его и нажмите «Открыть».
  6. Опцию «Создать расширенную метку тома и значок устройства» лучше оставить отмеченной.

    Проверьте еще раз правильность выбора параметров и нажимайте «Старт».
  7. Возможно, при старте процедуры записи возникнет вот такое сообщение.

    Необходимо нажать «Да». Перед этим убедитесь, что ваш компьютер или ноутбук подключены к интернету.
  8. Следующее сообщение касается типа записи образа на флешку. По умолчанию выбран вариант «Записать в ISO-образ режиме», его и следует оставить.
  9. Подтвердите согласие на форматирование накопителя.

    Ожидайте конца процедуры. По её окончании закрывайте Rufus. Для продолжения установки ОС на флешку повторите шаги 7-12 Способа 1.

В качестве итогов хотим напомнить вам, что первый залог безопасности данных – собственная внимательность.

Мы рады, что смогли помочь Вам в решении проблемы.
Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

ДА НЕТ

lumpics.ru

Еще один способ поставить tails на флешку (и вернуть свои гигабайты) / Habr

Добрый день, читатель!
TAILS — это замечательный live дистрибутив, которым можно проверить ноут перед покупкой и через который можно безопасно работать в сети и который не оставляет следом на машинке. Весит сие дело всего 1.3 Gb.

Подготовка


Берем обычную флешку,
Disk /dev/sdb: 14.3 GiB, 15376000000 bytes, 30031250 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: dos

она «пустая»:

Скачиваем образ tails tails-amd64-3.0.iso , сигнатуру tails-amd64-3.0.iso.sig и ключ tails-signing.key (если еще не скачали), который импортируем в keyring gpg2 --import tails-signing.key(если у вас стоит gpg, и нет gpg2, то используйте gpg).

Затем проверяем образ:

gpg2 --keyid-format 0xlong --verify tails-amd64-3.0.iso.sig tails-amd64-3.0.iso

В случае неудачи:

gpg: Signature made Sat 10 Jun 2017 05:37:05 PM CEST gpg: using RSA key 0x3C83DCB52F699C56 gpg: BAD signature from "Tails developers (offline long-term identity key) <[email protected]>" [unknown]

 
В случае успеха:
gpg: Signature made Sat 10 Jun 2017 05:37:05 PM CEST gpg: using RSA key 0x3C83DCB52F699C56 gpg: Good signature from "Tails developers (offline long-term identity key) <[email protected]>" [unknown] gpg: aka "Tails developers <[email protected]>" [unknown] gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: A490 D0F4 D311 A415 3E2B B7CA DBB8 02B2 58AC D84F Subkey fingerprint: A509 1F72 C746 BA6B 163D 1C18 3C83 DCB5 2F69 9C56

 
  • sha1: 4e27a1d83cfaa4ee0d94372df453b8024041a51d tails-amd64-3.0.iso
  • sha256: 676f1322166536dc1e27b8db22462ae73f0891888cfcb09033ebc38f586e834a tails-amd64-3.0.iso

«Установка»


Следом, записываем через dd образ на флешку:

dd bs=4M if=tails-amd64-3.0.iso of=/dev/sdb && sync

288+1 records in 288+1 records out 1209116672 bytes (1.2 GB) copied, 83.0623 s, 14.6 MB/s

Начиная с этого момента мы можем вставить данную флешку в комп или ноут и у нас загрузится TAILS \0/

Продолжение


Для тех, кому сие показалось слишком простым, как и слишком недоверчивым, подготовлена эта глава и следующая.

Вот так теперь выглядит наша «флешка»:

Disk /dev/sdb: 14.3 GiB, 15376000000 bytes, 30031250 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: dos Disk identifier: 0x0000002a Device Boot Start End Sectors Size Id Type /dev/sdb1 * 0 2361554 2361555 1.1G 17 Hidden HPFS/NTFS

И lsblk -f возвращает:

sdb iso9660 TAILS 3.0 - 20170610 2017-06-10-14-06-10-00 └─sdb1 iso9660 TAILS 3.0 - 20170610 2017-06-10-14-06-10-00

Непорядок!

e2label /dev/sdb "mydiskname"

e2label: Bad magic number in super-block while trying to open /dev/sdb

e2label /dev/sdb1 "mydiskname"
e2label: Bad magic number in super-block while trying to open /dev/sdb1 Couldn't find valid filesystem superblock.

Понимаешь ли, «прощайте 16Гб..» и привет «Я TAILS 3.0 — 20170610 2017-06-10-14-06-10-00!!1».

Продвинутая установка


Лейблы в образе (см sha1 & sha256!) находятся на позициях 32808 & 36904. Даты вылезают на 33581 & 37676. Данные можно откорректировать ручками через bless (hex-editor для debian) или через любой другой редактор или… через dd, для чего заходим в папке с образом и..:
echo -ne \\x53\\x41\\x4E\\x44\\x49\\x53\\x4B\\x20\\x55\\x4C\\x54\\x52\\x41\\x46\\x49\\x54\\x20\\x20\\x20\\x20\\x20\\x20\\x20\\x20\\x20\\x20|dd conv=notrunc bs=1 seek=32808 of=tails-amd64-3.0.iso
26+0 records in 26+0 records out 26 bytes (26 B) copied, 6.9594e-05 s, 374 kB/s
echo -ne \\x31\\x39\\x37\\x39\\x30\\x31\\x30\\x31\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x00\\x31\\x39\\x37\\x39\\x30\\x31\\x30\\x31\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x30|dd conv=notrunc bs=1 seek=33581 of=tails-amd64-3.0.iso
33+0 records in 33+0 records out 33 bytes (33 B) copied, 6.7797e-05 s, 487 kB/s

Заменяет лейбл и дату в начале (на финальные SANDISK ULTRAFIT & 1979-01-01-00-00-00-00 соотв.)
echo -ne \\x00\\x53\\x00\\x41\\x00\\x4E\\x00\\x44\\x00\\x49\\x00\\x53\\x00\\x4B\\x00\\x20\\x00\\x55\\x00\\x4C\\x00\\x54\\x00\\x52\\x00\\x41\\x00\\x46\\x00\\x49\\x00\\x54|dd conv=notrunc bs=1 seek=36904 of=tails-amd64-3.0.iso
32+0 records in 32+0 records out 32 bytes (32 B) copied, 6.8662e-05 s, 466 kB/s
echo -ne \\x00\\x31\\x39\\x37\\x39\\x30\\x31\\x30\\x31\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x00\\x31\\x39\\x37\\x39\\x30\\x31\\x30\\x31\\x30\\x30\\x30\\x30\\x30\\x30\\x30\\x30|dd conv=notrunc bs=1 seek=37676 of=tails-amd64-3.0.iso
34+0 records in 34+0 records out 34 bytes (34 B) copied, 0.000132513 s, 257 kB/s

лейблы и метки при следующем вхождении.

Следом «болваним» этот образ на нашу флешку:

dd bs=4M if=tails-amd64-3.0.iso of=/dev/sdb && sync

288+1 records in 288+1 records out 1209116672 bytes (1.2 GB) copied, 89.9522 s, 13.4 MB/s

(bs=8M скорости не добавил, больше ставить боюсь, так как зверек греется не по-детски… USB3.0 facepalm Карл!)

fdisk -l /dev/sdb

Disk /dev/sdb: 14.3 GiB, 15376000000 bytes, 30031250 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: dos Disk identifier: 0x0000002a Device Boot Start End Sectors Size Id Type /dev/sdb1 * 0 2361554 2361555 1.1G 17 Hidden HPFS/NTFS

А lsblk -f возвращает:
sdb iso9660 SANDISK ULTRAFIT 1979-01-01-00-00-00-00 └─sdb1 iso9660 SANDISK ULTRAFIT 1979-01-01-00-00-00-00

Возвращаем гигабайты


2361555х512 = 1209116160 байт или 1153Mb. Открываем наш gparted:

Прожимаем ignore и выбираем (в моем случае /dev/sdb):

Создаем раздел, я выбрал ntfs, чтобы тыркат ею в виндузятные компы:

Так как наш образ отъел 1.2 гига от начала влешки, оставляем (красивое число) 1536Мб от начале неиспользованными и отдаем все прочее под наш/ваш раздел.

Снова прожимаем ignore. И voilà, готово:

Перетыркиваем флешку (для этого ее надо вытыркнуть из USB и втыркнуть обратно):

fdisk -l /dev/sdb выдает

Disk /dev/sdb: 14.3 GiB, 15376000000 bytes, 30031250 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: dos Disk identifier: 0x0000002a Device Boot Start End Sectors Size Id Type /dev/sdb1 3145728 30029823 26884096 12.8G 7 HPFS/NTFS/exFAT

 
lsblk -f выдает
sdb iso9660 SANDISK ULTRAFIT 1979-01-01-00-00-00-00 └─sdb1 ntfs SANDISK ULTRAFIT 733D430C617B2382

Флешка работает:

А tails грузится!

Крокодил ловится, а кокос растет!

Хорошей вам работы, безопасного серфинга, да прибудет с вами сила 0/

З.Ы, конечно тот, кто использует lsblk может обратить внимание на iso9660… пусть другой способ установки будет в другой статье!

habr.com

Установка Tails на флешку. Инструкция: как установить Тейлс

Как установить Tails на флешку?

Установка Tails на USB-носитель дело не простое. Многие новички, пытаясь установить и настроить данную анонимную систему, встречаются с массой проблем. В сегодняшней инструкции мы попробуем все разложить по полочками и наглядно показать весь процесс установки Tails на флешку.

Почему на флешку, не лучше ли установить на виртуальную машину?

Установить Tails можно и на виртуалку, но ее основное использование — именно с флешки. Преимущество в том, что вы можете придти в любое место: в офис на работу или в какое-то интернет-кафе вставить анонимную операционную систему на флешке и работать не оставляя никаких следов во время и после завершения работы.

Установка Tails на флешку

Содержание

  • Предисловие
  • Что такое Tails
  • Установка Tails на флешку
  • Создание Persistent Volume
  • Сохранение настроек и файлов Persistent
  • Защита данных в Persistent Volume

Что такое Tails

Мы уже писали про OS Tails и про Едварда Сноудена, с подачи которого она и стала такой популярной. Если вы не в курсе, советую вам пока сходить по ссылке, которую я давал ранее, а уже потом продолжить читать  эту статью.

Кстати, там мы тоже рассказывали про установку Тейлс, но сегодня кроме установки мы поговорим  еще и про функцию Persistence, которая позволяет сохранить настройки и данные. Это для тех недовольных, которые ворчали в комментариях и утверждали, что анонимная система Tails — это не удобно и убого.

Установка Tails на флешку

Для установки Tails нам потребуются две пустые флешки.

Зачем два USB-накопителя?

Для того чтобы понять, что такое рекурсия, нужно для начала понять, что такое рекурсия. Парадокс заключается в том, что ОС Tails можно установить, лишь используя ОС Tails.

Итак, скачиваем образ с официального сайта. Я рекомендую сразу проверить Образ с помощью OpenPGP, как это правильно сделать вы узнаете на сайте авторов.

Теперь скачанный ISO-образ записываем на начальную, т.е. промежуточную флешку. Делается это с помощью утилиты Universal Usb Installer.

После завершения можете выключать комп и загрузится с помощью флешки. Когда операционная система поднимется, надо будет вставить вторую (главную) флешку и выбрать Applications —> Tails —> Tails Installer Install by Cloning.

Установка Tails на флешку законченна, теперь перейдем к созданию постоянного защищенного раздела.

Создание Persistence Tails

После того как загрузились с основной рабочей флэшки нужно создать постоянный защищенный раздел Persistent, это что-то типа жесткого диска на флешке. Делается это просто через Application —> Tails —> Configure Persistence.

Теперь перезагружаем наш компьютер и на загрузочном экране выбираем опции Use Persistence и More Options, после этого вводим пaроль для нашего хранилища. Желательно чтоб это был надежный пароль!

В нижней части экрана выбираем регион. Это очень важно, поскольку от региона зависят входные узлы Tor. Здесь нужно поэкспериментировать. Моим выбором была Дания.

В меню расширенных настроек необходимо задать пароль для софта, которому нужны админ права. Можете использовать любой пароль, он работает в рамках одной сессии и вообще ни на что никак не влияет.

Имейте в виду, что загрузка может занять несколько минут, а затем OS Tails еще некоторое время будет конектится к Tor.

Вы можете отследить процесс загрузки, щелкнув по иконке Onion Circuits — луковице в верхней части экрана.

Через определенное время Тэйлс уведомит об успешном подключении к сети. По умолчанию весь трафик проходит через Tor.

Сохранение файлов и настроек Presistent

Ну, а теперь я расскажу как сохранить файлы и настройки в Tails, так, чтоб они не удалялись после перезагрузки системы. По умолчанию Тэйлс не рассчитана на сохранение установленных в нее программ, настроек и файлов после перезагрузки компа. Но разработчики предусмотрели возможность сохранить определенные данные в персистентном разделе.

Настроить сохранение определенных данных вы можете в разделе Settings —> Persistent.

Здесь все очень просто, и понять каждый пункт меню не составит труда. Я лишь подробно расскажу о последних трех. 2-ой и 3-ий с конца ответственны за хранение APT-пакeтов.

Tails базируется на операционной системе Debian, поэтому большая часть необходимого вам программного обеспечения вы сможете установить с помощью apt-get.

И не смотря на то, что сами программы при выключении компьютера не сохраняются, APT-пакеты при правильных настройках сохранятся в персистентном разделе. Это очень крутая фишка. Она делает возможным развертывания всех необходимых программ в процессе загрузки операционной системы.

Итак, с этими двумя мы разобрались. А последний пункт Dotfiles в меню Presistense отвечает за создание в персистентном разделе папки с файлами, ссылки на которые будут автоматически создаваться каждый раз при загрузке в домашней папке Тэйлс.

Вот как выглядит структура файлов в постоянном разделе.

При таком раскладе в домашней папке все будет выглядеть вот так:

Защита данных в Persistent Volume

Вообще-то наш персистентный раздел уже зашифрован. Но у него имеется один большой значимый недостаток: он не обеспечивает правдоподобное отрицание присутствия зашифрованной информации.

Для того чтобы гарантировать правдоподобное отрицание, я предложу вам несколько иное решение от того, что предлагают разработчики Tails.

Авторы Tails советуют пользоваться cryptsetup, построенный на LUKS. Данный инструмент может создавать скрытые разделы, но есть одно но, такой раздел не особо хорошо скрыт. Насколько я знаю, есть вероятность найти заголовок скрытого раздела, что позволяет установить его наличие.

Меня такой вот скрытый раздел как-то не очень устраивает. И я решил использовать всеми известный TrueCrypt 7.1а, который насколько я знаю невозможно обнаружить.

Сейчас начнутся комментарии типа, а ты знаешь, что TrueCrypt имеет уязвимость? Может тогда лучше VeraCrypt?

В уязвимости TrueCrypt я не очень верю. Знаю только то, что VeraCrypt очень мутный проект, на который совершенно не хочется переходить на данном этапе.

В рамках этой статьи я не буду детально описывать процесс создания двойного криптоконтейнера, отмечу только один немаловажный нюанс. Поскольку скрытый раздел TrueCrypt на самом деле по настоящему скрытый, то его наличии не догадывается даже сама программа, пока вы не введете нужный пароль.

Поэтому во время записи файлов в ложный раздел скрытый раздел может быть поврежден. Для того чтобы это не произошло во время монтирования ложного раздела для записи на него фотографий собачек надо выбрать Mount Options → Protect hidden volume when mounting outer volume.

Теперь в особенных случаях при необходимости вы всегда сможете ввести пароль левого раздела и всем с улыбкой показать фотографии любимых питомцев вместо конфиденциальной личной информации.

На этом все, друзья. Надеюсь, что вы с помощью этой статьи смогли установить Tails на флешку. Всем хорошего настроения, анонимности и информационной безопасности!

Автор скринов: Тарас Татаринов

Наша оценка

Моя оценка: отлично. Есть небольшие косяки, но над ними работают.

User Rating: 4.4 ( 40 votes)

www.spy-soft.net

Tails OS или как защитить себя в сети / Habr

Рано или поздно, но большинство фантастических сюжетов воплощаются в реальную жизнь. В мире информационной безопасности это произошло как только Эдвард Сноуден опубликовал информацию о PRISM — средстве слежения за пользователями сети, разработанного АНБ. В этой статье я опишу самый действенный способ защитить свои данные от любопытных глаз.

· Tails

Первым делом, следует познакомиться с главным героем этой статьи. Без этой ОС можно было бы и не пытаться открыть для себя дверь в мир анонимности. Хвосты используют более 20 000 раз в день, журналисты и правозащитники используют Tails, чтобы осудить правонарушения правительств и корпораций.

TheAmnesicIncognitoLiveSystem — это операционная система, которую вы можете запускать практически на любом компьютере с USB-накопителя или DVD-диска.
Эта OS направлена на сохранение вашей конфиденциальности и анонимности поможет вам использовать интернет анонимно и обходить цензуру — все подключения вынуждены проходить через сеть TOR, а также не оставлять следов на компьютере, который вы используете и использовать новейшие криптографические инструменты для шифрования ваших файлов, электронной почты, обмена мгновенными сообщениями и скрытия всех файлов и каталогов на электронном носителе.


· Установка Tails

Ну что же, начнем установку этого чуда. Нам понадобится один USB 8GB (мин.), программа Etcher и полчаса времени.

Первым делом идем сюда и качаем образ напрямую. В моем случае это версия 3.12, далее качаем программу Etcher для установки нашей OS с официального сайта, после чего приступаем к установке. Интерфейс этой программы интуитивно понятен: выбираете образ ОС, флешку и нажимаете старт. Процесс занимает около 5 минут. После того, как загрузка образа завершена, не отключая USB, перезагружаем компьютер, заходим в BIOS и выбираем флешку как загрузочное устройство. Далее загружаемся с нее.


· Предварительная настройка Tails

Теперь вы увидите меню Greeting, оно будет встречать вас при каждом входе в систему и я советую всегда применять следующие настройки. Требуется зайти в дополнительные настройки, там устанавливаем пароль администратора, подмену MAC- адреса, соединение через Tor и мосты.

И снова нам понадобится вкладка «приложения». Идем в папку TAILS и Configure persistent volume.

Мы зашли в Persistent Wizard. Сначала устанавливаем пароль, его потребуется вводить при каждом включении Tails, после видим некоторое количество пунктов с вариантами выбора — те файлы и настройки, которые следует сохранять, поставьте птичку на желаемое.


· Сохранение файлов и настроек Persistent Volume

Перед тем, как прокачивать Хвосты надо научиться сохранять результаты своих улучшений. Tails не рассчитана на сохранение установленных в нее программ, настроек и файлов при выключении. Но разработчики предусмотрели возможность сохранить определенные данные в персистентном разделе, который мы создали ранее. Например, чтобы установить какую-нибудь программу надо зайти в менеджер пакетов Synaptic, указать новый репозиторий программ и выбрать нужную. А чтобы просто сохранить какие-то файлы переместите их в Home/Persistent.

Так что несмотря на то, что сам сеанс работы при выключении компьютера не сохраняется, APT-пакеты (настройки, расширения браузера и т. д.) при правильных настройках сохранятся в персистентном разделе. Это делает возможным развертывание всех необходимых программ в процессе загрузки операционной системы.


· Защита данных в Persistent Volume

Persistent Volume зашифрован по умолчанию, но есть одна проблема — расшифровать можно все что угодно, но не найти. Чтобы наш персистентный раздел было не возможно обнаружить мы используем кое-что по лучше, чем рекомендуют разработчики.

Скрытый раздел не очень удобен в использовании, поэтому только если Вам нужно устанавливайте эту программу, если же Вам не нужен TrueCrypt пропустите этот пункт.

Итак, разработчики Tails советуют пользоваться Сryptsetup, но раздел, созданный этим инструментом скрыт достаточно хорошо. Зачем создавать такой раздел, если его можно найти, так что пользоваться мы будем TrueCrypt, раздел созданный этим инструментом невозможно обнаружить. PS Несмотря на то, что проект TrueCrypt был закрыт еще в 2014 году он нам подходит, так как нашлись люди, продолжившие разработку.

Раздел TrueCrypt скрыт так, что ОС его не найдет, пока вы не введете нужный пароль.
Поэтому во время записи файлов в наш скрытый раздел может быть поврежден.
Для того чтобы не повредить собачкам в скрытом разделе, при создании надо поставить галочку, как на скриншоте ниже.


· Браузер TOR

Этот браузер известен каждому, интересующемуся интернет-безопасностью и тому, кто хоть раз пытался обойти различные блокировки, будь то rutracker, или любые другие заблокированные сервисы.

Первая вкладка, которая нам понадобится это «Приватность браузера». Поставим всегда работать в режиме приватного просмотра, защиту от отслеживания – всегда, поддельное и обманное содержимое — включаем все.

Теперь нажимаем на TorButton, эта кнопка слева от строки поиска. Тут выбираем максимальный уровень защиты.

Самый сильный защитник браузера, это конечно же, «Дополнения», они защититят вас от слежения при серфинге интернета, вредоносные сайты будут заблокированы. Некторые из них уже установлены в TOR заранее, разработчиками, но они необеспечивают полную защиту


Disconnect — Конфиденциальный Блокировщик Рекламы: Блокирует трекеры google analytics/яндекс статистика и т.д. — основные средства слежения за вашей историей посещения сайтов, местонахождению и многих других данных.

Adblock Plus — Блокирует трекеры, майнинг, рекламу, и т.п.
User-Agent Switcher — Автоматически меняет Ваш fingerprint компьютера\браузера.
Man in the Middle — Защищает от перехвата интернет-траффика\MITM атаки. Это расширение можно скрыть с панели расширений.
Disable WebRTC — Протокол WebRTC выдает настоящий ip, цепь соединений TOR и другие данные, даже если Вы используете другие средства защиты, так что отключим этот протокол.

Теперь следует настроить эти расширения.


NoScript — это расширение надо настраивать в зависимости от уровня защиты который Вы хотите иметь. Но важно помнить, что если вы поставите галочки везде, большинство сайтов будут некорректно работать.
Https Everywhere — нажимаем на кнопку этого дополнения и ставим в обоих пунктах галочки.
AdBlock Plus — Заходим в настройки и в «сторонних фильтрах» желательно выбрать дополнительные базы.
User-Agent Switcher — Здесь мы выбираем разброс 25%, и все UserAgents.

· Прилагается

Ну вот ты защищен от слежения и можешь начинать бродить по интернету со спокойной душой, но в Tails есть и софт уже идущий в комплекте с ОС, и я о нем расскажу


· Общение

Для общения Хвосты оснащены Pidgin, OnionShare и Thunderbird. Разберемся со всем по порядку. Pidgin выступает в роли чат-клиента с установленным дополнением для шифрования сообщений, OnionShare поможет делиться файлами, а Thunderbird для электронной почты.


· Шифрование и конфиденциальность

Так как эта ОС ориентирована на анонимность и безопасность команда разработчиков вложила достаточно много интересных инструментов для анонимизации. Например, программа MAT, она стирает метаданные файлов, которые могут раскрыть много личной информации о создателе. Как я сказал ранее, таких программ в Tails много так что вы можете просмотреть их список на сайте разработчика или исследовать самостоятельно


· Другой полезный софт

Не поскупились создатели и на ПО полезное любому юзеру: LibreOffice, Gimp и Inkscape, pdf-redact-tools и некоторые другие.


· Вместо заключения

Теперь Вы узнали о настоящей безопасности в интернете имя которой — Tails, здесь я рассказал не о всех возможностях этой живой ОС, а лишь сделал краткий обзор с установкой.
Устанавливайте, пользуйтесь, изучайте.

habr.com

Установка Tails

В наши дни приватность имеет большое значение, особенно когда дело доходит до наших личных данных, цифровых устройств, или данных в интернете. За последнее время мы узнали, что все, кто пытаются сохранить свою анонимность в сети находятся под подозрением, за нами могут следить спецслужбы, провайдеры или другие организации. И это еще один повод попытаться сохранить свои данные, контакты, сообщения, и местоположение в сети скрытыми от лишних глаз. Некоторые дистрибутивы Linux разработаны специально для того, чтобы помочь нам в этом с помощью использования сети Tor. Один из них - Tails.

Tails использует Tor для подключения к сети и блокирует любые попытки программ прямого подключения к интернету. Это значит, что все программное обеспечение в tails автоматически настроено на использование сети Tor.

Еще одной отличной особенностью Tails есть то, что он ничего не хранит на жестком диске. Все данные хранятся в ОЗУ, а после выключения компьютера полностью стираются. Важные документы можно сохранить на внешнем разделе, но если вы этого специально не делали, все над чем вы работали будет стертым. ОС также включает различные инструменты шифрования, которые помогут защитить вашу личную информацию.

В этой инструкции мы рассмотрим установку Tails на флешку.

Содержание статьи:

Подготовка к установке Tails

Сначала зайдите на официальную страницу tails и скачайте самую последнюю версию образа операционной системы. На данный момент доступна версия 1.7. Так как это программное обеспечение для анонимности важно чтобы сам диск был подлинным.

После загрузки образа проверим его подлинность с помощью OpenGPG. На сайте Tails есть руководство как это сделать, но я опишу его еще и здесь. Необходимо еще скачать два файла - ключ Tails (Tails Signing Key) и сигнатуру (Tails Signature) образа. Вот они:

Дальше переходим в папку со скачанными файлами:

cd ~/Downloads/

И импортируем GPG ключ Tails:

gpg --keyid-format long --import tails-signing.key

gpg: key DBB802B258ACD84F: public key "Tails developers (offline long-term identity key) <[email protected]>" imported
gpg: Total number processed: 1
gpg: imported: 1 (RSA: 1)

Теперь проверим сам образ командой:

gpg --keyid-format 0xlong --verify tails-i386-1.7.iso.sig tails-i386-1.7.iso

Если все хорошо и диск правильный, вы увидите вот такое сообщение:

pg: Signature made Sun 08 Feb 2015 08:17:03 PM UTC
gpg: using RSA key 98FEC6BC752A3DB6
gpg: Good signature from "Tails developers (offline long-term identity key) <[email protected]>" [unknown]
Primary key fingerprint: A490 D0F4 D311 A415 3E2B B7CA DBB8 02B2 58AC D84F
Subkey fingerprint: BA2C 222F 44AC 00ED 9899 3893 98FE C6BC 752A 3DB6

А если во время загрузки диск был подменен или поврежден вы получите:

gpg: Signature made Sat 30 Apr 2015 10:53:23 AM CEST
gpg: using RSA key DBB802B258ACD84F
gpg: BAD signature from "Tails developers (offline long-term identity key) <[email protected]>"

Если все хорошо, идем дальше - установка tails.

Запись на носитель и первый запуск

В Linux есть множество инструментов для записи образов на диск. В Ubuntu для этого используется стандартная утилита Brasero, подробнее о записи дисков в Ubuntu можно почитать в отдельной статье. В KDE есть K3b, если же вы любитель работать в консоли всегда можно воспользоваться утилитой cdrecord:

cdrecord ~/image.iso /dev/sr0

В Windows ситуация обстоит еще проще, здесь есть множество утилит наподобие Alcohol и UltraISO.

Если нужно записать Tails на флешку в Linux используйте команду dd, но этот способ годится только для LiveCD загрузки, как установить Tails как полноценную систему на флешку мы поговорим чуть позже:

dd if=~/tails.iso of=/dev/sdb1

В Windows для этих целей лучше использовать утилиту Rufus:

После того как носитель будет записан перезагрузите компьютер. Если не загрузиться tails нужно зайти в меню BIOS и выставить приоритет загрузки на ваш носитель. Обычно меню BIOS открывается нажатием кнопки F10, F8, Del на персональном компьютере или F2 на ноутбуках. Приоритет загрузки указывается на вкладке Boot:

Запуск Tails и начало работы

Первое что вы увидите при запуске системы это меню выбора режима, обычный или безопасный. Оставляем по умолчанию обычный и нажимаем Enter:

Дальше нужно немного подождать пока идет загрузка:

Через несколько мгновений мы увидим вот такое окно, можно сразу же запустить систему или указать дополнительные настройки:

Вот эти настройки:

Если вы планируете использовать sudo нужно указать пароль администратора, по умолчанию эта возможность вообще отключена. Также здесь мы видим довольно интересную возможность включить интерфейс в стиле Windows 8, выглядит оно, конечно, криво, но из далека вполне сойдет. Еще можем настроить скрытие MAC-адресов и указать дополнительные настройки сети, например, если используется прокси для доступа к интернету. Когда завершите с настройкой нажмите кнопку "Login". По умолчанию рабочий стол Tails выглядит вот так:

Как видите, окружение рабочего стола Tails - Gnome, а поэтому если вы раньше пользовались Gnome вам будет не сложно освоиться. По умолчанию поставляется предустановленным много популярного программного обеспечения - LibreOffice, браузер, Iceweasel PIdgin, Claws Mail и многие другие приложения из набора Debian.

В меню вы найдете приложения, которые разработчики добавили чтобы сохранить вашу конфиденциальность и анонимность. Это набор программного обеспечения Tor, Vidalia, Плагин Torbutton, отключающий многие виды активного содержимого в браузере, расширения HTTPS Everywhere, NoScript и Adblock Plus. Шифрование реализуется добавлением TrueCrypt, Palimpset, GnuPG, Monkeysign, KeePassX и т д. Вы уже можете выполнить все что нужно в этой системе, но если нужно больше, дальше будет рассмотрена установка Tails на флешку.

Установка Tails для постоянной работы

Если вы хотите сохранять данные и настройки между сессиями, необходимо установить Tails флешку. Для этого в меню Tails есть установщик:

А вот если вы захотите установить Tails на жесткий диск, у вас вряд ли что получится. Здесь есть три варианта установки:

  • Скопировать запущенную систему на диск
  • Скопировать запущенную систему на диск и обновить
  • Обновить с iso диска

Два последних пункта не будут работать если система была установлена на флешку с помощью dd. Для установки выберите первый пункт, в следующем окне мастера нужно будет выбрать доступное USB устройство для записи.

Дальше останется дождаться окончания процесса установки. Теперь у вас будет возможность обновиться на более новый релиз как только он выйдет. После окончания установки перезагружаемся и настраиваем внешнее хранилище:

В в мастере отмечаем все пункты и еще раз перезагружаемся, вводим пароль и включаем persistent volume. Все, теперь Tails установлена и готова к использованию.

losst.ru

Статья Инструкция по установке Tails с возможностью сохранением данных и программ (постоянным хранилищем)

Что такое Tails?

Tails — это дистрибутив Linux, главный приоритет авторов при его создании — конфиденциальность пользователей. Все соединения с внешним миром происходят через анонимную сеть Tor (дополнительно про Tor можно почтитать в статье "Повышаем свою анонимность в Интернете с Tor в Kali Linux"), все другие соединения блокируются. Подразумевается, что для загрузки системы должны использоваться LiveCD или LiveUSB. Систему нельзя установить на жёсткий диск компьютера, нельзя настроить двойную загрузку с флешки/жёсткого диска (т. е. нельзя установить второй системой). Но при этом возможно создание Persistent — областей, в которых можно хранить документы.

Ну и главным аргументом, который многими упоминается в качестве показателя качества Tails, это то, что эта система использовалась самым известным (после Президента, конечно) жителем России — Эдвардом Сноуденом.

Установка Tails

Скачиваем образ с

Скрыто от гостей

Прожигаем на болванку.

Загружаемся с DVD.

Устанавливаем на флешку. Флешка должна быть минимум на 4Gb.

Applications->Tails->Tails Installer

Перезагружаемся с флешки.

Создаём постоянное хранилище в Tails

Создаем Persistent Volume

Applications->Tails->Configure persistent volume

Выбираем все пункты.

Перезагружаемся еще раз.

Заходим, задав пароль и включив persistent volume.

Tails уже готовая к использованию. Далее будет рассказано как установить дополнительные программы GPG4USB (для шифрования сообщений), Psi (для безопасного общения в чатах) и Electrum (кошелёк валюты Bitcoin, которая обеспечивает анонимность при использовании).

Дополнительную информацию о Psi и GPG4USB вы можете найти в статье «Как передавать зашифрованные сообщения по почте и в чате».

Устанавливаем GPG4USB и Psi в Tails

Вводим в терминале команды:

Bash:

sudo -i [пароль] apt-get update apt-get install psi-plus apt-get install psi-plus-plugins apt-get install libqca2-plugin-ossl apt-get install libqca2-plugin-gnupg echo psi-plus >> /live/persistence/TailsData_unlocked/live-additional-software.conf echo psi-plus-plugins >> /live/persistence/TailsData_unlocked/live-additional-software.conf echo libqca2-plugin-ossl >> /live/persistence/TailsData_unlocked/live-additional-software.conf echo libqca2-plugin-gnupg >> /live/persistence/TailsData_unlocked/live-additional-software.conf

Создаем папки на Persistent:

а) Persistent/Jabber/Psi+— для переноса настроек, аккаунтов и ключей OTR/GPG из вашей текущей Psi+ в новую вам нужны файлы:

Код:

/Psi+/profiles/default/options.xml /Psi+/profiles/default/accounts.xml /Psi+/Psi+/profiles/default/otr.keys /Psi+/Psi+/profiles/default/otr.fingerprints /gpg4usb/keydb/secring.gpg /gpg4usb/keydb/pubring.gpg

б) Persistent/Jabber— распаковываем сюда

Скрыто от гостей

.

в) Persistent/Jabber— здесь жмём Create New Document -> Empty Document ->открываем его и вводим:

Bash:

#!/bin/sh HERE="$(dirname "$(readlink -f "${0}")")" export GNUPGHOME="$HERE/gpg4usb/keydb" export PSIPLUSDATADIR="$HERE/Psi+" export PSIDATADIR="$HERE/Psi+" psi-plus --profile=default "[email protected]" &
Сохраняем и выходим. Переименовываем созданный файл в psi.sh и в свойствах отмечаем разрешение на выполнение. По этому скрипту будет запускаться Psi+ с GPG и OTR

Устанавливаем Electrum в Tails

г) Persistent/Electrum— распаковываем сюда Sources

Скрыто от гостей

Создаём скрипт Electrum.sh (жмём Create New Document -> Empty Document ->открываем его и вводим):

Bash:

#!/bin/sh cd /home/amnesia/Persistent/Electrum/Electrum-НОМЕР СКАЧАННОЙ ВЕРСИИ ./electrum -p socks5:127.0.0.1:9150 -w /home/amnesia/Persistent/Electrum/wallet.dat
Также в свойствах отмечаем разрешение на выполнение. Запускаем, создаем или восстанавливаем кошелёк. Перезапускаем Electrum.

После перезагрузки всё останется на своих местах.

P.S.: OTR в Psi+ реализован через неофициальный плагин который никто не проверял, выводы и использование остаётся за вами.

Как использовать Tails

1. Как установить свои программы в Tails?

Устанавливать также как и в обычном Debian Linux, любым способом:

– в терминале от суперпользователя root

Bash:

apt-get update apt-get install [название пакета]
– через менеджер пакетов Synaptic

2. Как сделать, чтобы установленные программы сохранялись после перезапуска?

Открываем файл /live/persistence/TailsData_unlocked/live-additional-software.conf, вносим туда строки с названием пакетов по порядку в столбик. Или тоже самое командой из терминала:

Bash:

echo [название пакета] >> /live/persistence/TailsData_unlocked/live-additional-software.conf

3. Как сохранять настройки программ? | Как сделать чтобы настройки программ сохранялись после перезапуска?

Путём переноса конфигов в папку /dotfiles, находящуюся на persistent-разделе

На примере FileZilla: настраиваем как надо, затем копируем /home/amnesia/.filezilla в

Код:

/live/persistence/TailsData_unlocked/dotfiles

4. Надо ли обновлять Tails? | Как обновить Tails?

Обновлять крайне важно и строго рекомендуется!

Обновиться можно вручную или автоматически, подробно смотрим

Скрыто от гостей

.

codeby.net

Устанавливаем и настраиваем Tails правильно. Часть 1.

Полная инструкция по установке Tails на флешку.

Мы живем в неспокойное время, киберугрозы возрастают  с каждым днем, а киберпреступность стала крупным и организованным бизнесом. Как сохранить свою приватность, анонимность и безопасность информации в такой среде? Воспользуемся советами Эдварда Сноудена, а уж он плохого точно не посоветует. Так вот, один из его советов – это использовать наиболее защищенную и безопасную операционную систему Tails, которая основана на Tor (про Tor читайте в др. наших статьях).

Tails относится к свободному программному обеспечению (СПО), она  разработана на основе Debian Linux. Эта ОС распространяется свободно, но с каждым годом она почему-то все больше усложняется, и многие пользователи стали отмечать проблемы с установкой Tails на флешку.  Мы решили проверить все самостоятельно, изучили инструкцию на сайте разработчиков, прочитали материалы в Интернете (их много, они противоречивы и некоторые советы относятся к предыдущим сборкам этой ОС). На собственном опыте мы выработали наиболее правильную и полную инструкцию по установке Tails 3.8 на флешку.

Почему стоит устанавливать ОС Tails именно на флешку? А потому что, как только вы закончите сеанс работы и выключите компьютер, все следы вашей работы на данном компьютере исчезнут.  Видите разницу с ОС Windows? Итак, приступаем к установке, ниже будет изложена инструкция, старайтесь ее соблюдать:

Инструкция по установке Tails 3.8 на флешку

Что необходимо для установки? Вам потребуется два USB-накопителя (объем от 4ГБ  и выше), смартфон или планшет (с него вы будете читать инструкцию) и 2-3 часа времени. Так долго? Да, именно.  И 2 флешки нужны потому, что Tails можно инсталлировать лишь из …самой Tails.

 1. Скачиваем дистрибутив ISO Tails только с официального сайта разработчиков (во избежание «закладок» от третьих лиц). Обязательно верифицируйте свой дистрибутив с помощью OpenPGP или специального расширения для браузера (способы указаны на сайте разработчиков). Также ознакомьтесь с инструкцией по инсталляции от разработчиков ОС.

2. Затем берем флешку №1 для записи дистрибутива Tails и записываем туда ISO-образ с помощью специальной программы. Разработчики  Tails рекомендуют воспользоваться Universal USB Installer, но скажем вам по секрету,  почему-то у большинства пользователей не получается создать рабочий дистрибутив этим способом. У нас тоже не получилось, поэтому мы советуем вам записывать ISO-образ с помощью программы Rufus. Мы пользовались более старой версией Rufus  2.10, так как более новые версии этой программы справляются со своей задачей неважно… Скачать Rufus  2.10 можно по ссылке.

3. Настройки в Rufus выставить нужно, как на скриншоте ниже, обязательно убрать галочки возле пунктов «Проверить на плохие блоки» и «Быстрое форматирование» (!!!)  Запись дистрибутива Tails займет некоторое время (около часа).

Рис.1. Настройки Rufus 2.10 для записи ISO образа Tails на флешку №1.

4. Наша загрузочная флешка №1 готова. Вставляем ее в компьютер, включаем его и при загрузке выбираем загрузку с USB-накопителя (как правило, нужно нажимать клавишу F11). Затем появится экран загрузки, там надо подтвердить загрузку Tails и ждать окончания загрузки.
5. Когда ОС будет загружена, следует зайти в меню и  выбрать Tails -  Tails Installer, вставьте  2-ю  флешку,  далее см. скриншоты и выполняйте клонирование системы на флешку №2.

Рис.2. Tails Installer.

Рис.3. Клонирование Tails на флешку №2.

6. Затем необходимо подождать некоторое время, пока идет клонирование ОС. После завершения клонирования ОС, выключите компьютер.

7. В принципе ОС Tails уже инсталлирована, теперь необходимо произвести очень важные настройки, без которых она полноценно работать не будет.

Продолжение статьи в части 2.

Отправить статью в социальные сети, на печать, e-mail и в другие сервисы:

Еще нет комментариев.

Извините, комментирование на данный момент закрыто.

itzashita.ru

Tails — всё на одной флешке

Tails – ОС созданная для обеспечения приватности и анонимности. Все исходящие соединения заворачиваются в анонимную сеть Tor, а все неанонимные блокируются. Не оставляет следов на устройстве с...

Tails – ОС созданная для обеспечения приватности и анонимности. Все исходящие соединения заворачиваются в анонимную сеть Tor, а все неанонимные блокируются. Не оставляет следов на устройстве с которого используется, не хранит никаких данных и после каждой перезагрузки возвращается в первозданный вид за исключением шифрованного раздела (Persistent). Работает с флешки.

▼Встроены:

  • Tor Browser – с ещё большей защитой

  • Pidgin – jabber+OTR

  • Electrum – легкий клиент для Bitcoin

  • KeePassX – хранитель паролей

  • GPG – система асиммитричного шифрования

  • MAT – удаление метаданных из различных типов данных

  • Программы для редактирования документов\фото\аудио\видео, I2P, Claws Mail и т.д.

  • Легко поставить Psi или Psi+ (jabber+GPG)

  • Шифрованный контейнер создаётся в 2 клика

  • После выключения затирается оперативная память

Обновления выходят примерно раз в 45 дней, обновляться обязательно!

▲Установка:

  1. Качаем ISO образ, желательно сверять подпись образа

  2. Берём флешку (только не SanDisk) от 8 Гб, рекомендую брать тонкую, которую сможете разломать одним движением, и вторую флешку не меньше 1 Гб (она нужна минут на 10) или чистый DVD-диск вместо неё

  3. Скачанный образ пишем на диск или на вторую флешку (например из Windows, Rufus, Win32 Disk Imager или UltraISO)

  4. Заходим в BIOS и ставим - boot priority – первой строкой DVD\USB flash

  5. Загружаемся с диска или второй флешки

  6. Входим в Tails » задаём root пароль » Приложения » Tails » Tails Installer » Клонировать и Установить » [выбираем нашу главную флешку] » Установить Tails

  7. Теперь грузиться будем со свежесозданной флешки, вторая флешка или диск больше не нужны

▼Активация Persistent:

Теперь сделаем криптоконтейнер для хранения своих данных, файлов, настроек, закладок и т.д. Забудьте TrueCrypt, здесь он создаётся простым кликом.

  1. Загружаемся в Tails, задав root пароль.

  2. Идём в Приложения » Tails » Configure persistent volume » [задаём сложный пароль] » [ставим все галки] » [Ждём]

Теперь наш шифрованный контейнер создан. Снова перезагружаемся и включаем Persistent.

В папке Persistent храним все данные (во всех остальных папках в т.ч. на рабочем столе после перезагрузки все файлы исчезают!), в KeePassX записываем и им же генерируем все пароли и ставим 1 сложный пароль на вход, базу с паролями храним на Persistent (дополнительно держим backup где-то ещё), заходим в Electrum и создаем кошелёк (нужно записать и сохранить ключевые слова и пароль!) на вкладке "Получение" отобразятся ваши адреса для получения монет Bitcoin, импортируем свои закладки в Tor Browser, аккаунты почты в Icedove, аккаунты jabber в Pidgin (в нём только OTR шифрование).

▼Установка Psi+:

Нам не хватает только jabber с GPG шифрованием.

Открываем терминал

▼Вводим или вставляем команды:

У вас спросят root пароль, который вы задавали при входе, введите его и затем введите команду ниже:

 apt-get update && apt-get install psi-plus-common psi-plus psi-plus-plugins psi-plus-sounds psi-plus-l10n libqca2-plugin-ossl libqca2-plugin-gnupg -y 

Затем опять в терминале

▼Вводим или вставляем команду:

 gedit /live/persistence/TailsData_unlocked/live-additional-software.conf 

И в открывшейся файл вставляем текст:

▼Скрытый текст

 psi-plus-common psi-plus psi-plus-plugins psi-plus-sounds psi-plus-l10n libqca2-plugin-ossl libqca2-plugin-gnupg 

Сохраняем и закрываем. Теперь Psi+ установлен и не исчезнет после перезагрузки.

▼Добавляем GPG к Psi+:

Есть 2 пути:
1) Взять уже собранный архив с нужными настройками, скриптом и просто распаковать его. Можете сверить контрольные суммы/проверить антивирусами каждый файл, чтобы убедиться, что я ничего не подменил.

▼Путь 1:

Распакуем архив на Persistent, у нас получится так:

Persistent/1/gpg4usb – это программа gpg4usb
Persistent/1/gpg4usb/keydb – здесь должны лежать ваши ключи: secring.gpg – секретные, pubring.gpg – публичные. Как создать/импортировать?
Persistent/1/Psi+ – папка с файлами настроек Psi+
Persistent/1/Psi+.sh – скрипт для запуска Psi+GPG

Теперь:
- создать/и

yvision.kz

Tails на флешке для анонимного доступа в Интернет

Tails (The Amnesic Incognito Live System) - LiveCD/LiveUSB на основе Debian, целью которого является безопасное анонимное использование компьютера и Интернета. Связь с внешним миром только через Tor. Не оставляет следов в системе и носителе, если обратное явно не указано пользователем. Поддерживается The Tor Project.

Вопросы-ответы.

1. Как установить Tails?
Лучше всего прожечь образ Tails на DVD-диск, загрузиться с него и через встроенный установщик сделать загрузочную флешку (емкостью от 8 гигабайт и выше):
Applications » Tails » Tails Installer » Clone & Install » [Внимательно выбираем устройство для установки] » Install Tails
Из-за специфики дистрибутива и возможных ошибок остальные варианты подойдут только продвинутым пользователям, которые точно знают, что делают.

2. Как включить возможность сохранять свои данные (файлы, программы, закладки и т.д.)? | Как активировать Persistent Volume (постоянное хранилище)?
Загрузиться с флешки с Tails (как это сделать правильно см. выше) и создать специальный зашифрованный раздел для хранения данных:
Applications » Tails » Configure persistent volume » [Отмечаем всё] » [Ждём]
Перезагружаемся, задав пароль и включив Persistent.

3. Как установить свои программы в Tails?
Устанавливать также как и в обычном Debian Linux, любым способом:
- в терминале от суперпользователя root
apt-get update
apt-get install [название пакета]

- через менеджер пакетов Synaptic

4. Как сделать, чтобы установленные программы сохранялись после перезапуска?
Открываем файл /live/persistence/TailsData_unlocked/live-additional-software.conf, вносим туда строки с названием пакетов по порядку в столбик. Или тоже самое командой из терминала:
echo [название пакета] >> /live/persistence/TailsData_unlocked/live-additional-software.conf

5. Как сохранять настройки программ? | Как сделать чтобы настройки программ сохранялись после перезапуска?
Путём переноса конфигов в папку /dotfiles, находящуюся на persistent-разделе
На примере FileZilla: настраиваем как надо, затем копируем /home/amnesia/.mozilla в /live/persistence/TailsData_unlocked/dotfiles

6. Надо ли обновлять Tails? | Как обновить Tails?
Обновлять крайне важно и строго рекомендуется!

7. VPN » Tor? | Tor » VPN?
См. форум

8. Tor » proxy/socks? | Посоветуйте проксификатор/соксификатор.
Proxychains, см. также форум.

9. Как сделать свои обои в Tails постоянными?
1) В меню Tails » dconf Editor, находим там org/gnome/desktop/background/picture-uri и в этом поле прописываем file:///home/amnesia/Persistent/путь_к_файлообое.jpg
2) файл /home/amnesia/.config/dconf/user копируем с путём в /dotfiles

10. А есть ли возможность изменения пароля для Persistent раздела?
Запускаешь из меню Стандартные - Дисковая утилита. Там находишь название флешки, например Generic Ment USB, щелкаешь по ней и видишь карту флеша с перзистентом. На карте (справа) щелкаешь на разделе с замочком и выбираешь внизу "Сменить ключевую фразу".

11. Как открыть тома Truecrypt в Tails?
С помощью cryptsetup. Или использовать Veracrypt.

roscenzura.com

Tails Linux - обзор и установка анонимного дистрибутива

Хотите защитить себя от шпионов в Интернете? Если это так, пришло время узнать об дистрибутиве под названием Tails. Изучив статью, Вы узнаете почему дистрибутив настолько популярен.

Введение

Tails — это специальная компьютерная операционная система. Он предназначен для того, чтобы помочь вам использовать Интернет анонимно и обойти цензуру. Tails — это система, которая работает с USB-накопителя или DVD. Это позволяет вам подключаться к Интернету, используя практически любой компьютер, не оставляя следов вашей деятельности после того, как вы закончите.

Более того, Tails — это бесплатное программное обеспечение, которое каждый может установить и использовать всякий раз, когда важны конфиденциальность и анонимность.

Хорошей альтернативой дистрибутива является Linux Kodachi, познакомиться с которым можно в данной статье.

Особенность Tails

Что делает Tails безопаснее других операционных систем?

Поскольку дистрибутив изначально был разработан для обеспечения конфиденциальности и анонимности, он отличается от других операционных систем в нескольких областях:

Tails заставляет все интернет-соединения проходить через сеть Tor. Tor — это всемирная распределенная сеть, которая не позволяет людям, наблюдающим за вашим сетевым подключением, знать, какие веб-сайты вы посещаете. Кроме того, не позволяет этим сайтам узнать ваше физическое местоположение. Для получения более подробной информации о Tor в статье.Дистрибутив подключается к оборудованию компьютера, но не использует операционную систему или дисководы. Это означает, что на вашем компьютере нет постоянной записи о вашей деятельности. После того, как вы извлечете USB-накопитель Tails или перезагрузите компьютер, вы не сможете сказать, что дистрибутив использовался там.

Tails поставляется с современной технологией шифрования. За счет чего ПО обеспечивает нам безопасность?

Во-первых, дистрибутив обеспечит вас надежной защитой от PGP и OTR для безопасной связи. Во-вторых, автоматическим использованием HTTPS при посещении веб-сайтов. В-третьих, возможностью шифровать файлы на USB-накопителе или DVD-диске. И наконец, со всеми этими функциями конфиденциальности и анонимности вы можете буквально носить его в кармане.

Вот почему фанаты конфиденциальности любят Tails.

Одна из замечательных особенностей дистрибутива заключается в том, что вы можете создать собственную USB-флешку или DVD-диск Tails. А поскольку это бесплатное программное обеспечение, вам нужно иметь в наличии USB-накопитель или DVD-диск, на который вы его установите.

Обеспечение безопасности

Обычно дистрибутив хранит данные только до тех пор, пока вы не выключитесь. Но если вы используете Tails на USB-накопителе с дополнительным доступным пространством, вы можете создать постоянное хранилище.

У создания постоянного хранилища есть свои плюсы и минусы, и команда Tails в большинстве случаев не советует делать это.

Тем не менее, если вам нужно надежно хранить данные или добавлять дополнительные приложения, это ваш лучший вариант.

Преимущества и недостатки

Преимущества

  • Позволяет хранить зашифрованные данные на USB-накопителе Tails
  • Вы можете установить дополнительные приложения
  • Можно изменить конфигурацию приложений
  • Вы можете открыть постоянное хранилище из других операционных систем

Недостатки

  • Постоянный том виден всем, у кого есть доступ к USB-накопителю.
  • Установка приложений не по умолчанию может нарушить безопасность
  • Изменение конфигурации приложений по умолчанию может ослабить анонимность
  • Доступ к постоянному хранилищу из других операционных систем может поставить под угрозу безопасность

Управление паролями

Одно из лучших применений для постоянного хранения — отслеживать все ваши пароли. Необходимо использовать разные надежные пароли для каждого веб-сайта и приложения, которые в них нуждаются. К сожалению, отслеживать их все без компьютерной помощи практически невозможно.

Для решения этой проблемы дистрибутив поставляется с KeePassX , менеджером паролей открытого качества.

Официальный сайт KeePassX.Вы можете использовать его для отслеживания всех ваших паролей. После этого, нужно всего лишь запомнить один пароль, который разблокирует это приложение.

Установка Tails

Скачать образ Tails можно перейдя по данной ссылке.

Когда вы запускаете дистрибутив, вы видите экран.

После нажатия Enter появляется экран Tails. Здесь выбирайте язык, раскладку клавиатуры, время.

Кроме того, вы можете активировать набор предлагаемых параметров.

Настроив все параметры нажмите кнопку Запуск Tails.

В нашем случае, подключение к интернету произошло автоматически.


Вывод

Является ли Tails «правильной» операционной системой для вас, зависит от того, что вы планируете делать с ней. Вы, вероятно, не хотите использовать его в качестве основной операционной системы.

Функции, которые делают его таким хорошим инструментом конфиденциальности, могут сделать его неуклюжим для постоянного использования. Установка вашего любимого программного обеспечения может быть хлопотной и может нарушить защиту конфиденциальности, которую обеспечивает дистрибутив. Выполнение всех ваших подключений к Интернету через сеть Tor замедлит ваш просмотр.

Но во многих случаях Tails чрезвычайно полезен для тех, кто заинтересован в конфиденциальности и анонимности в Интернете:

  • Вас беспокоит, что интернет-провайдеры и веб-сайты следят за тем, что вы делаете в Интернете, и продаете эту информацию маркетологам или передаете ее шпионским агентствам? Если это так, использование хвостов может помешать им узнать что-нибудь полезное о вас.
  • Были ли случаи когда хакеры украли ваши личные данные с какого-то плохо защищенного сайта? Использование дистрибутива может свести к минимуму объем данных о вас, которые есть у сайтов. Они не могут потерять то, чего у них нет.
  • Вам нужно посещать конфиденциальные сайты, которые ваше правительство не хочет, чтобы вы видели? С Tails вы можете анонимно обойти блоки, которые они ставят.
  • Есть ли в вашем правительстве такая система, где все, что вы делаете в Интернете, отслеживается и используется для определения. Вы можете использовать Tails, чтобы анонимно делать то, что не нравится правительству.
  • Вы хотите сохранить свои криптовалюты в безопасности? Хранение ваших кошельков криптовалюты на USB-флешке Tails повышает уровень защиты ваших криптографических устройств.

Короче говоря, практически любой, кто читает это, может подумать о ситуациях, когда он может использовать конфиденциальность и анонимность, которые может дать вам Tails. Это отличный инструмент, но стоит помнить, ничто не является на 100% безопасным и надежным.

linuxvsem.ru

Анонимная операционная система Обзор Установка Настройка

Даже у самого добропорядочного пользователя сети интернет рано или поздно появляется вопрос об анонимности.

Представляю вашему вниманию Tails (The Amnesic Incognito Live System — Анонимная Операционная Система) — дистрибутив LiveCD Linux на базе ОС Debian, благодаря которому вы сможете абсолютно анонимно «серфить» в сети, не боясь, что кто-то вас сумеет отследить.

В Tails все исходящие соединения «заворачиваются» в анонимную сеть Tor, а все неанонимные — блокируются. Раньше данный дистрибутив назывался Amnesia и был на базе ОС Incognito

Вас также может заинтересовать статья «Лучшие анонимные и защищенные Linux дистрибутивы»

В этой статье вы узнаете:

  • Кто такой Эдвард Сноуден
  • Можно ли доверять анонимной операционной системе Tails
  • Как работает анонимная операционная система Tails
  • Возможности операционной системы
  • Установка и настройка Tails
  • Запуск Tails на Windows и других операционных системах
  • Демонстрационное видео
  • Прямая ссылка на скачивание дистрибутива

Кто такой Эдвард Сноуден?

Именно анонимной операционной системой TAILS пользовался известный шпион Эдуард Сноуден и корреспонденты, которые с ним сотрудничали.

Едвард Сноуден (Edward Joseph Snowden) — американский технический специалист, бывший сотрудник ЦРУ и Агентства государственной безопасности США. В 2013 году Эдуард Сноуден передал печатным изданиям The Guardian и The Washington Post конфиденциальную информацию АНБ (Агентство национальной безопасности), которая касается тотальной слежки Американских секретных спецслужб за информационными коммуникациями между жителями почти всех государств по всему миру при помощи существующих информационных сетей и сетей коммуникации, в том числе материал о проекте X-Keyscore, а также Tempora и PRISM.

Можно ли доверять Tails?

С одной стороны, анонимность Tails наталкивает на мысль, что данная ОС возможно является секретным проектом тех же спецслужб, с внедрёнными закладками. Но имеются подтверждения, что это не так. К примеру, в слайдах презентаций АНБ ОС Tails упоминается как один из самых главных инструментов, который препятствует прослушке трафика.

Кроме этого, весь исходный код данного проекта открыт, так что его любой желающий и разбирающийся в этом человек мог уже давно проверить за его пять лет существования, в течение которых разрабатывается эта ОС.

Как работает анонимная операционная система Tails?

Данную анонимную операционную систему не надо устанавливать на ваш компьютер, она предназначена для запуска с обыкновенного CD(DVD) диска или USB-накопителя (флешки). Разворачиваясь и работая в оперативной памяти компьютера, она не сохраняет никаких следов вашей деятельности на жестком диске.

Т.е. во время загрузки OS Tails с жесткого диска или флешки, ОС загружается в оперативную память. После выключения компьютера — автоматический из неё выгружается.
В тоже время, работая в Tails, Вы некоим образом не затрагиваете систему установленную на компьютере. Будь то OS Windows, MAC OS, *nix и др.

Возможности OS Tails

Разберем по пунктам меню «Пуск»:

Tails

  • Cоnfigure Persistent Volume (Конфигурация постоянного объема) Эту настройку лучше не изменять. Работает только флеш накопителях.
  • Delete Persistent Volume (Удаление постоянного объема)
  • Tails Installer (Установщик) Предназначен для установки на флеш носитель уже предварительно настроенной системы.
  • Документация (Здесь всё ясно)

Аудио и видео

  • Audacity (свободный многоплатформенный аудиоредактор звуковых файлов)
  • Traverso (свободный многоканальный звуковой редакторсвободный многоканальный звуковой редактор)
  • Проигрыватель видео
  • Видеоредактор Pitivi (Легкий, и одновременно мощный видеоредактор, который может подойти как новичкам, так и профессионалам)
  • Запись звука
  • Утилита для записи дисков Brasero (бесплатная программа для записи CD и DVD)
  • Программа копирования звуковых CD

Графика

  • GNU Image Manipulatio Program (растровый графический редактор, программа для создания и обработки растровой графики и частичной поддержкой работы с векторной графикой)
  • OpenOffice.org Draw (векторный графический редактор, по функциональности сравнимый с CorelDRAW)
  • ScribusNG (Настольная издательская система для верстки брошюр, книг, журналов, а также в ней можно создать и визитки.)
  • Simple Scan (Программа для работы со сканерами. Является графическим интерфейсом для программы SANE.)
  • Редактор векторной графики Inkscape (Имеет интерфейс, позволяющий напрямую управлять кодом SVG.)

Интернет

  • Claws Mail (клиент электронной почты)
  • Gobby Collaborative Editor (0.4) (бесплатный совместный редактор поддерживает несколько документов за один сеанс и многопользовательский режим)
  • Gobby Collaborative Editor (0.5)
  • i2p («Проект Невидимый Интернет» — открытое программное обеспечение, созданное для организации сверхустойчивой анонимной, оверлейной, зашифрованной сети и применимое для веб-сёрфинга, анонимного хостинга )
  • Unsafe Web Browser (Обычный браузер, для небезопасного посещения сайтов)
  • Интернет браузер Iceweasel (Собственно сам Tor в изолированном режиме с поддержкой сетевых мостов (включая обфусцированные) и графической оболочкой Vidalia и Firefox с модификацией Iceweasel)
  • Клиент обмена мгновенными сообщениями (Pidgin со встроенным OTR)
  • Агрегатор новостей Liferea (RSS-агрегатор, написанный для графической среды GNOME с использованием GTK+)

Офис

  • OpenOffice.org (Набор офисных приложений. Прекрасная алтернатива MS Office)
  • OpenOffice.org Calc
  • OpenOffice.org Draw
  • OpenOffice.org Impress
  • OpenOffice.org Math
  • OpenOffice.org Writer

Программирование

  • Poedit (бесплатный и открытый кросс-платформенный инструмент редактирования каталогов локализации)
  • Cоnfigure Persistent Volume (Настройка постоянного объема) Эту опцию не стоит трогать. Работает только на флеш носителях.
  • Delete Persistent Volume (Удаление постоянного объема)
  • Tails Installer (Установщик) Служит для установки на флеш накопитель уже предварительно настроенной системы.
  • WhisperBack (Постоянно выдает ошибку, так и не удалось понять для чего)
  • Дисковая утилита (Подключение дисков компьютера) Важно, что при запуске Tails (на тот случай, если вы захотите получить доступ к дискам вне Tails, для копирования файлов) вам нужно будет установить пароль администратора, т.к. система его затребует.

Системные

  • Обозреватель файлов (обычный проводник)
  • Программа просмотра журналов (Как журнал событий к в Windows)
  • Системный монитор (Диспетчер задач как в Windows)

Специальные возможности

  • Dasher (программа для предиктивного набора текста)
  • Florence Virtual Keyboard (виртуальная клавиатура)
  • Чтение с экрана и увеличитель Orca (лупа)

Стандартные

  • KeepassX (менеджер паролей)
  • Metadata Anonymisation Toolkit (набор инструментов состоит из приложения с графическим интерфейсом для работы с метаданными)
  • Root Terminal (терминал Root)
  • Поиск файлов
  • Калькулятор
  • Менеджер архивов
  • Сделать скриншот экрана
  • Текстовый редактор gedit
  • Терминал

Также есть возможность в настройках настроить внешний вид, звук, клавиатуру, монитор, мышь, сетевые соединения и т.д.

Одним словом, Tails — очень полезная, простая и понятная LiveCD операционная система для защиты вашей безопасности и конфиденциальности. Кстати, данная операционная система также может использоваться предотвращения заражения вредоносным программами.

Системные требования:

  • Tails должна запускаться и работать на любом современном компьютере.
  • Для запуска на компьютере должен присутствовать CD/DVD-ROM или возможность загрузки с SD карты или флешки.
  • х86 совместимый процессор
  • 1 Гб оперативной памяти (так же дистрибутив может работать и с меньшим размером оперативной памяти, но могут появляться зависания)

Установка и настройка Tails

Запись ISO-образа Tails на DVD диск:
Размер ISO образа составляет 913 Mb, потребуется диск DVD.
Записать образ можно любой программой для записи дисков, я использовал популярную программу Nero (есть и бесплатные, но я как-то привык к этой)

Запись ISO-образа Tails на SD карту или USB-накопитель(Флешку) :
Для этого нам понадобится флешка (SD карта) объемом не меньше 1Гб и софт для записи ISO-образа на съемные носители. Я предпочел небольшую бесплатную программу Universal USB Installer

Запускаем программу

  1. Выбираем «Tails»
  2. Выбираем путь где находится наш дистрибутив
  3. Выбираем наш съемный носитель, ставим галочку «We will format…»
  4. Нажимаем на кнопку Greate -> ДА.
  5. И ждем окончания процесса.

Запуск Tails на Windows

Уже записанный, готовый диск или Флешку, теперь будем запускать.
Сначала в настройках Bios потребуется выставить приоритет загрузки с нашего записанного носителя.

Загрузка операционной системы

Загружаемся -> Выбираем первый режим Live

Выбираем язык Русский -> «Больше опций» нажимаем ДА -> Вперед

Вводим наш пароль Администратора -> Ставим галочку «Активировать маскировку под Microsoft Windows XP» -> Вход Оставляем помеченной галочку Спуффинг MAC-адресов (способ изменения MAC-адреса сетевого устройства) Если у вас не стоит proxy или каких-то ограничений на выход в сеть, то оставляем все без изменений.

Итак, наш дистрибутив запустился.

А в статье «Как установить Tails» вы узнаете как создать персистентный раздел для хранения настроек и информации.

Скачать бесплатно через Torrent
Tails — Анонимная операционная система

  • Tails — Анонимная операционная система шпиона Эдварда Сноудена

www.spy-soft.net


Смотрите также



© 2010- GutenBlog.ru Карта сайта, XML.