Tails установка на флешку
Чтобы сохранить анонимность в интернете, многие используют различные плагины для отключения слежения, сайты-анонимайзеры и VPN-сервисы. Однако для обеспечения высокой анонимности в сети не обязательно устанавливать неограниченное количество софта – достаточно воспользоваться ОС Tails Linux.
Что такое Tails
Tails представляет собой ОС для анонимного использования, созданной на базе Linux Debian. Системное ПО может запускаться на любом компьютере и ноутбуке с помощью внешнего накопителя или карты памяти.
Главной особенностью описываемой системы считается полноценное функционирование со съемного носителя. То есть, пользователю не понадобиться устанавливать данное ПО на компьютер. Достаточно соединить накопитель с девайсом и пользоваться инструментами Tails независимо от установленной ОС.
Также имеется возможность работы с зашифрованным хранилищем данных. Описываемая функция не позволит получить доступ к сохраненной информации сторонним пользователям.
Преимущества и недостатки Talis Linux
К преимуществам ОС можно отнести:
- Возможность установки дополнительных программ;
- Хранение зашифрованной информации на съемном носителе с ОС Tails;
- Возможность использования постоянного хранилища на сторонних ОС;
- Самостоятельное изменение конфигурации программ.
Операционная система включает следующие недостатки:
- Угроза безопасности постоянного хранилища во время использования сторонних операционных систем;
- Уменьшение уровня защиты в случае установки программа не по умолчанию;
- Ослабление анонимности в результате изменения конфигурации программ;
Что нужно знать при использовании Tails Linux
Несмотря на продвинутую систему защиты определить использование скрытой ОС все же можно. В первую очередь о подключении к узлу TOR станет известно интернет-провайдерам. Они определяют использование Tails за счет иного характера трафика.
Также система оставляет множество следов, которые можно выявить без использования сторонних приложений. К примеру, на фотографиях и прочих графических элементах остаются данные с места съемки или модели камеры. Текстовые файлы сохраняются с именем автора и датой заполнения документа. К тому же в системе не предусмотрено автоматическое удаление метаданных. Для этого потребуется воспользоваться интегрированным приложением MAT.
Рассматриваемое ПО не защищает информацию с компьютера от неправильно подобранного пароля и возможных вредоносных программ, которые установлены из неизвестных источников.
Где скачать Tails
Чтобы скачать актуальную Tails Linux, рекомендуется воспользоваться официальным сайтом разработчика. Для этого можно перейти по ссылке.
Также в сети имеется масса ресурсов, которые позволяют скачать ОС с помощью торрент-клиента. Однако следует помнить, что загрузка файлов из неизвестных источников негативно сказывается на безопасности, так как всегда есть вероятность установки вредоносных программ.
Установка Tails Linux
Установить описываемое ПО можно из нескольких операционных систем:
Для каждой ОС предусмотрена возможность записи установочного образа на виртуальную машину, DVD или внешний накопитель (флешка, SD-карта).
Как установить Tails из Windows
Перед проведением процедуры необходимо подготовить переносной накопитель объемом не менее 8 ГБ (флешка или SD-карта).
Скачиваем образ Tails
Для начала необходимо скачать образ ОС Tails. Для этого перейдем на официальный сайт и нажмем кнопку Windows:
В следующем окне нам предлагают скачать и установить образ. Нажимаем кнопку “Install from Windows”:
Следующая страница сайта сообщает, что нам понадобиться для установки и краткую пошаговую инструкцию. Нажимаем “Let’s GO”:
Следующим шагом нам предлагают скачать образ операционной системы с сайта, либо torrent-файл:
Выбираем более подходящий для себя вариант и дожидаемся окончания загрузки.
Подготовка к установке Tails Linux
Когда загрузится образ с операционной системой, пользователю понадобится проверить ее на подлинность.
Не рекомендуем пропускать данный пункт.
Данная проверка обезопасит вас от:
- Ошибок в образе, вызванных обрывом соединения или неполного скачивания;
- Позволит сверить контрольные суммы файла, что гарантирует подлинность ПО.
Чтобы проверить образ ОС нужно:
После чего можем переходить к записи дистрибутива на носитель.
Запись на носитель и первый запуск
Для начала потребуется записать ОС на первую флешку и с ее помощью загрузить компьютер. Для записи Tails с помощью операционной системы Windows существует множество приложений. Самыми эффективными считаются:
- Win32 Disk Imager;
- Universal USB Installer;
- UltraISO;
- Alcohol;
- Rufus.
Но мы рассмотрим вариант, который предлагается на официальном сайте, где для записи образа Tails используют программу Etcher. И выполним установку по следующей инструкции:
После этого переходим к следующему шагу:
Важно! Все данные на этом USB-накопителе будут потеряны.
На этом установка Tails Linux из Windows закончена.
Чтобы выполнить запуск операционной системы нам понадобится:
- перезагрузить компьютер;
- зайти в BIOS;
- указать в качестве загрузочного диска Flash-накопитель.
Когда Tails загрузится в первый раз, на экране появится выбор режимов – стандартный (по умолчанию) и безопасный:
Для стабильной работы рекомендуется выбрать стандартный режим и ожидать, пока система полностью не загрузится. После окончательной загрузки мы увидим экран приветствия:
Где мы можем задать язык и региональные установки для операционной системы.
А также указать дополнительные параметры системы, открыть которые можно нажатием “+”:
В меню дополнительных параметров можно:
- Установить пароль администратора. Это позволит устанавливать дополнительные программы и производить настройку системы;
- Включить (по умолчанию) или отключить изменение MAC-адреса сетевого интерфейса, что позволяет повысить анонимность. Не рекомендуем отключать данный параметр.
- Настроить параметры сетевого соединения. Например, если Интернет-провайдер блокирует TOR, то можно подключиться через мостовое соединение или отключить сетевые интерфейсы совсем.
Итак, давайте запустим ОС, нажатием кнопки “Start Tails”, которая находится на экране приветствия:
Среди стандартных программ Tails стоит отметить:
Для максимального сохранения конфиденциальности в системе имеются приложения:
- Tor Browser;
- MAT – утилита удаляющая метаданные.
За шифрование данных отвечают программы KeePassX, GnuPG и TrueCrypt.
Как установить Tails из linux – универсальная инструкция
Для установки описываемой операционной системы на базе linux необходимо придерживаться следующих действий:
- На первый съемный накопитель записать образ ПО. Для этого нужно воспользоваться командой dd и ввести следующие данные «dd if=наименование скачанного образа of=/путь к первой флешке=512k».
- Загрузить компьютер с помощью записанного носителя.
- Вставить в устройство вторую флешку и установить tails.
Установка Tails Linux для постоянной работы
Для сохранения информации и настроек между каждым включением Tails потребуется загрузить образ на съемный накопитель. Однако операционная система не предусматривает возможность загрузки на жесткий диск.
Существует несколько вариантов установки:
- Копирование ПО на диск или съемный носитель;
- Копирование на диск или съемный носитель с последующим обновлением;
- Обновление с образа, записанного на диск или носитель.
Чтобы установить Tails, необходимо выбрать первый вариант и в процессе загрузки указать носитель USB, на который будет записана ОС. По завершению пользователю нужно перезагрузить устройство, и настроить хранилище данных. В любое время можно ввести и пароль и включить «Persident Volume». В случае выхода нового обновления система автоматически установит актуальную версию ПО.
- После запуска системы определится с настройками региона и нажать на кнопку «Start».
- Когда загрузиться рабочий стол, потребуется подключить к компьютеру второй накопитель, который будет выступать в качестве основного загрузочного элемента.
- Перейти во вкладку приложений, выбрать раздел «Tails» и нажать на кнопку «Установить». При этом первая флешка должна быть подключена к ПК.
- Выбрать пункт «Clone the current Tails».
- Проверяем, что в пункте меню “Target USB stick”, отображается имя вашего USB-накопителя;
- Нажимаем “Install”;
- Ожидать окончания процесса.
На завершающем этапе понадобится снова зайти в БИОС и выбрать в качестве загрузочного элемента вторую флешку.
Главное преимущество установщика системы заключается в том, что в процессе пользователь не сможет отформатировать основные диски или первую флешку.
Создание Persistent volume в Tails Linux
Как говорилось ранее, после перезагрузки все записанные данные удаляются, возвращая ОС Tails в первоначальное состояние. Чтобы появилась возможность сохранять данные, необходимо создать шифрованный раздел Persistent.
Для создания Persistent Tails нужно выполнить несколько манипуляций:
- Загрузить компьютер, используя съемный носитель с образом. Пользователю понадобится открыть раздел «Application», перейти во вкладку «Tails» и выбрать команду «Configure Persistent»;
- Окно “Setup Tails persistent volume”, где зададим пароль шифрования, для создаваемого раздела. Важно его не забыть, так как он нам потребуется каждый раз при входе в систему:
- Следующим откроется окно, где нас попросят выбрать категорию данных, которые мы будем сохранять (информация о сетевых соединениях, почтовых аккаунтах и т.п.). По умолчанию сохраняются только файлы, которые находятся в директории Persistent:
- На этом конфигурирование раздела закончено, после чего вас попросят перезагрузить ПК:
- После загрузки, когда появится экран приветствия, необходимо ввести пароль и нажать кнопку “Unlock”, чтобы активировать защищенный раздел.
Сохранение файлов и настроек persistent
Давайте детально рассмотрим, какие именно параметры мы можем сохранить в защищенном разделе Tails Linux:
Параметр, включенный по умолчанию, позволяющий хранить любые файлы в защищенном разделе (папка Persistent).
Данная настройка позволяет хранить данные “Окна приветствия”, такие как язык, пароль администратора и дополнительные параметры.
Позволяет сохранить вкладки TOR-браузера, которые автоматически экспортируются, при активации защищенного раздела.
Сохраняет данные о сетевых подключениях и устройствах.
Данный параметр позволяет сохранить информацию о дополнительно установленных пакетах (программах) ОС Tails, которые отсутствуют в стандартной конфигурации системы.
Сохраняет настройки принтеров.
Сохраняет настройки учетной записи, письма и ключи OpenPGP почтового клиента Thunderbird.
Данная настройка позволяет сохранить созданные и импортированные OpenPGP ключи в защищенном разделе.
Позволяет сохранить данные Bitcoin-Wallet.
Настройка, сохраняющая данные мессенджера Pidgin.
Сохраняются файлы SSH. Созданные и импортированные ключи, а также ключи хостов, подключение к которым осуществлялось ранее.
Включение данной опции, разрешит постоянные ссылки на файлы или папки из Домашнего каталога пользователя.
Следовательно, если в персистентном меню установить правильные настройки, то при запуске новой сессии, ранее сохраненные расширения браузера, системные параметры и прочие пакеты останутся целыми. Такой подход обеспечивает автоматическую активацию нужных приложений во время включения Tails.
Настройка Tor Bridge
Чтобы выбрать и подключить мост браузера ТОР, необходимо придерживаться следующей инструкции:
На этом настройка подключения Bridge TOR закончено.
Надеюсь, данная статья была вам полезна. Если остались вопросы, пишите комментарии.
TAILS (The Amnesic Incognito Live System) — один из дистрибутивов Linux на основе Debian. Цель данной ОС — обеспечение приватности и анонимности за счет сети TOR, длинных ключей, и криптостойких алгоритмов.
Кстати, когда Эдвард Сноуден (борец за свободу) передавал секретные документы в такие СМИ, как The Washington Post, The Guardian и The New Yorker использовал именно Tails OS, а также анонимную сеть Tor.
В связи с этим, можно смело предположить то, что Tails Linux используют не только в корыстных целях, но и с целью обычного или профессионального общения, не контролируемого государственными спецслужбами.
@darkstack — официальный Telegram-канал блога DarkStack, в котором вы найдете еще больше полезной информации о безопасности и анонимности, чем здесь ИЛИ на каком-либо еще веб-ресурсе в Рунете.
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.
Согласитесь, не очень приятно осознавать то, что тебя кто-то «посет», поэтому разработчики из Tails Linux со своими спонсорами из Tor Project предоставили всем желающим иметь возможность защиты персональных данных.
В то время, в котором мы с вами живем — подобного рода разработки позволяют чувствовать себя более защищенным. Но это все лирика, поэтому для начала давайте поговорим о том, что из себя представляет данная ОС.
Что такое Tails OS и с чем его едят?
На данный момент можно смело сказать, что Tails OS — это самая защищенная операционная система в мире, основанная на Debian. В наше время, ее в основном используют только маньяки, помешанные на анонимности.
Главной фишкой Tails Linux является то, что данная OS не хранит информацию о действиях пользователей. То есть хранит, но в оперативной памяти, поэтому после завершения сессии — она их сразу же забывает.
К тому же на съемном носителе можно создать зашифрованный раздел, к которому будет невозможно получить доступ. В таком разделе можно хранить практически любую информацию, не опасаясь за то, что ее у вас уведут.
Что касается анонимности, то Tails OS использует сеть Tor. Ну, а если какая-нибудь программа на вашем ПК обратиться в сеть напрямую, то она будет незамедлительно блокирована задолго до того, как попытается это сделать.
Что нужно для установки Tails OS?
Раньше, чтобы установить Tails Linux — нужно было иметь 2 флешки, но до разработчиков данной операционной системы все же дошло то, что это мягко говоря не очень удобный способ, поэтому они сделали образ системы IMAGE.
В связи с этим, теперь достаточно просто скачать данный образ, записать его с помощью бесплатной утилиты Etcher и далее — использовать систему.
Также нам доступен для загрузки образ ISO, но этот способ мы рассматривать не будем, т. к. там требуются 2 флешки и много времени на установку. По этой причине, давайте установим Tails OS с помощью образа IMAGE.
Пока что подготовьте флешку минимум на 8 GB и затем скачайте бесплатную утилиту Etcher или Rufus, а также какой-нибудь торрент-клиент, типа μTorrent.
Как установить Tails OS на флешку?
Установка Tails OS на флешку ничем не отличается от установки Windows на жесткий диск, поэтому если вы хотя бы один раз устанавливали какую-нибудь операционную систему на свой ПК, то у вас не должны возникнуть трудности.
Однако, если вы по каким-то причинам этого никогда до этого не делали, то тогда я рекомендую для начала посмотреть следующее видео .
Рекомендую посетить канал автора данного видео. Там у него очень много полезных уроков о том, как защитить собственную приватность в Интернете.
Шаг 1. Перейдите на официальный сайт Tails и затем нажмите на огромную зеленую кнопку для загрузки актуальной версии образа системы IMAGE.
Шаг 2. Выберите операционную систему и затем нажмите на соответствующую ссылку. У меня на ПК стоит Windows, поэтому я выбираю именно эту ОС.
Шаг 3. Ознакомьтесь с системными требованиями для установки Tails OS на Windows и затем нажмите на правую кнопку «INSTALL FROM WINDOWS».
Шаг 1. Перейдите на официальный сайт Balena, скачайте там бесплатную утилиту Etcher и затем установите ее на ваш персональный компьютер.
Шаг 2. Запустите утилиту Etcher, вставьте USB-флешку с памятью не менее 8 GB и нажмите на кнопку «Select image», после чего выберите загруженный образ.
Шаг 3. Ну, а теперь нажмите на кнопку «Flash!», после чего начнется запись файлов образа диска, которая займет у вас по времени 5 или 10 минут.
Шаг 4. После того, как закончиться запись файлов образа диска — нашим следующим шагом будет установка Tails OS на персональный компьютер.
Шаг 1. Выключите и затем включите персональный компьютер или ноутбук, после чего войдите в BIOS примерно следующим образом:
- На ПК используйте клавиши «DELETE» («Del»), «F2», «F1» или «Esc».
- На ноутбуках — это могут быть клавиши «F8», «F9», «F12» или «Esc».
Шаг 2. После того, как вы попадете в BIOS — найдите раздел, отвечающий за установку устройств для загрузки Tails OS. Как правило, эти разделы могу называться «FIRST BOOT DEVICE», «BOOT» или «BOOT DEVICE».
Шаг 3. Перейдите в этот раздел и затем поставьте в приоритетную загрузку USB-флешку. Ну, а после этого нажмите «F10» + «Y» для сохранения настроек.
Все, ваше устройство перезагрузится, затем начнется установка операционной системы Tails Linux, поэтому в следующем шаге настроим язык, пароль и т. д.
Шаг 1. При первом запуске Tails Linux необходимо произвести первичную настройку OS, поэтому для этого нажмите иконку плюса в левом нижнем углу.
Шаг 2. Выберите из модального окна раздел «Administration Password» и затем задайте пароль для пользователя root, если для вас это необходимо.
Шаг 3. Настройки «Mac Address Spoofing» и «Network Connection» оставьте без изменений. Ну, а язык вы можете выбрать любой, но у меня стоит русский.
Все, готово! Теперь нажмите кнопку «Start Tails» в правом верхнем углу и можете приступать к работе, но для начала ознакомьтесь с обзором данной ОС.
Подведем итоги в заключение
Сегодея вы узнали о том, как установить Tails Linux на компьютер и ноутбук, но я так же должен вас предупредить о том, как правильно пользоваться данной OS и как случайным образом не раскрыть свою личность в сети Интернет.
Просто когда вы будите серфить сайты в Dark Web с помощью Tor Browser — ни в коем случае не устанавливайте на ПК сторонние ПО, а также расширения.
Это может вас рассекретить, но боятся в DarkNet нужно в первую очередь не хакеров, а непроверенные сайты, которые могут нанести вред вашей психике, благополучию и конечно же персональному компьютеру.
Скачиваем образ tails tails-amd64-3.0.iso , сигнатуру tails-amd64-3.0.iso.sig и ключ tails-signing.key (если еще не скачали), который импортируем в keyring gpg2 --import tails-signing.key (если у вас стоит gpg , и нет gpg2 , то используйте gpg ).
Затем проверяем образ:
gpg2 --keyid-format 0xlong --verify tails-amd64-3.0.iso.sig tails-amd64-3.0.iso
В случае неудачи:
В случае успеха:
- sha1: 4e27a1d83cfaa4ee0d94372df453b8024041a51d tails-amd64-3.0.iso
- sha256: 676f1322166536dc1e27b8db22462ae73f0891888cfcb09033ebc38f586e834a tails-amd64-3.0.iso
«Установка»
Следом, записываем через dd образ на флешку:
dd bs=4M if=tails-amd64-3.0.iso of=/dev/sdb && sync
Начиная с этого момента мы можем вставить данную флешку в комп или ноут и у нас загрузится TAILS \0/
Продолжение
Для тех, кому сие показалось слишком простым, как и слишком недоверчивым, подготовлена эта глава и следующая.
Вот так теперь выглядит наша «флешка»:
И lsblk -f возвращает:
e2label /dev/sdb "mydiskname"
e2label /dev/sdb1 "mydiskname"
Понимаешь ли, «прощайте 16Гб..» и привет «Я TAILS 3.0 — 20170610 2017-06-10-14-06-10-00!!1».
Продвинутая установка
Лейблы в образе (см sha1 & sha256!) находятся на позициях 32808 & 36904. Даты вылезают на 33581 & 37676. Данные можно откорректировать ручками через bless (hex-editor для debian) или через любой другой редактор или… через dd, для чего заходим в папке с образом и.
Заменяет лейбл и дату в начале (на финальные SANDISK ULTRAFIT & 1979-01-01-00-00-00-00 соотв.)
лейблы и метки при следующем вхождении.
Следом «болваним» этот образ на нашу флешку:
dd bs=4M if=tails-amd64-3.0.iso of=/dev/sdb && sync
(bs=8M скорости не добавил, больше ставить боюсь, так как зверек греется не по-детски… USB3.0 facepalm Карл!)
А lsblk -f возвращает:
Возвращаем гигабайты
2361555х512 = 1209116160 байт или 1153Mb. Открываем наш gparted:
Прожимаем ignore и выбираем (в моем случае /dev/sdb):
Создаем раздел, я выбрал ntfs, чтобы тыркат ею в виндузятные компы:
Так как наш образ отъел 1.2 гига от начала влешки, оставляем (красивое число) 1536Мб от начале неиспользованными и отдаем все прочее под наш/ваш раздел.
Снова прожимаем ignore. И voilà, готово:
Перетыркиваем флешку (для этого ее надо вытыркнуть из USB и втыркнуть обратно):
fdisk -l /dev/sdb выдает
А tails грузится!
Крокодил ловится, а кокос растет!
Хорошей вам работы, безопасного серфинга, да прибудет с вами сила 0/
З.Ы, конечно тот, кто использует lsblk может обратить внимание на iso9660… пусть другой способ установки будет в другой статье!
Этичный хакинг и тестирование на проникновение, информационная безопасность
Полное оглавление
Операционная система для анонимности
Tails — это операционная система на основе Linux, главная цель которой это анонимность пользователя.
Tails предназначена загружаться со сменного носителя — с USB флешки или CD диска. Во время своей работы она выходит в Интернет только через сеть Tor, а также никак не взаимодействуют с другими хранилищами компьютера (жёсткими и SSD дисками) если вы явно это не укажите. Благодаря этому Tails:
- обеспечивает повышенную анонимность
- не оставляет следов своего использования
С выходом Tails 3.12 внесены серьёзные изменения в установку — начнём с неё, а затем рассмотрим другие моменты как пользоваться Tails.
Установка и загрузка Tails
Как можно увидеть, там с десяток файлов. Файлы, содержащие в названии
rc1 — это предварительные версии — если имеется стабильная версия, то лучше скачивать её.
Файлы с расширением .sig нужны для проверки целостности и подлинности скаченного образа.
Торренты на сами образы имеют расширения .img.torrent и .iso.torrent. Если вы будете записывать Tails на USB флешку, то для скачивания вам нужен файл .img.torrent, а если вы хотите записать операционную систему на оптический диск, то вам нужен файл .iso.torrent.
Как установить Tails
Теперь разработчики делают USB образы, которые достаточно просто записать на флешку. Файлы образов для USB имеют файловое расширение .img, например, tails-amd64-3.12.img. А файлы в названии которых есть .iso, например, tails-amd64-3.12.iso, предназначены для записи на компакт-диск.
Убедитесь, что вы скачали правильный файл с расширением .img.
Теперь не нужны никакие две флешки, не нужны промежуточные системы Tails, из всех операционных систем установка Tails на флешку делается с помощью программы Etcher. Подробности о самой программе и ссылки на скачивание в статье «Etcher: запись образов ОС на флешки и USB диски».
Эта программа работает на всех основных операционных системах, в том числе на Windows 7 (64-bit) и более поздник, а также на Linux.
Для Windows вы можете скачать как установочный файл, так и портативный.
Для Linux программа распространяется в удобных пакетах с расширением .AppImage. Например, после распаковки скаченного архива программа будет иметь примерно такое название: balena-etcher-electron-1.4.9-x86_64.AppImage.
Удобство AppImage в том, что в пакете собрано всё что нужно для запуска программы. То есть для запуска программы просто дважды кликните на неё — никакой установки зависимостей и прочего. Если у вас есть вопросы по использованию, то обратитесь к статье «Как пользоваться AppImage в Linux (Полное руководство)».
Установка делается элементарно, причём в любой из операционных систем она идентична:
Если флешка уже подключена к компьютеру и она только одна, то USB флешка для записи выбирается автоматически. Если этого не произошло, то выберите её вручную.
После записи будет сделана верификация, что данные записались без ошибок. Etcher можно закрыть — Tails готовая к использованию. Вот так всё стало просто.
Как загрузиться с USB флешки Tails
При включении компьютера вам нужно зайти в BIOS (UEFI) и проверить, отключены ли опции Fast boot и Security boot — отключите их, иначе не сможете загрузиться со стороннего носителя.
Чтобы зайти в БИОС при старте компьютера много раз нажимайте кнопку Esc или Del. Если это не работает — то погуглите, как на вашей моделе компьютера (зависит от модели ноутбука или от модели материнской платы — если это настольный компьютер) зайти в БИОС.
В самом БИОСе или при включении компьютера (для этого нажимайте много раз кнопку Esc) выберите в загрузочном меню флешку с Tails.
Запуск Tails в VirtualBox
Разработчики в дополнении образа для USB флешек по-прежнему создают и .ISO образы, которые нужны для запуска с оптического диска. Именно эти образы нужно использовать для запуска Tails в VirtualBox.
При создании новой виртуальной машины в качестве Типа выберите Linux, а в качестве Версии выберите Other Linux (64 bit).
Виртуальной машине нужно минимум 2048 MB оперативной памяти, создавать новый виртуальный диск не нужно — загрузка и вся работа будет проходить с .ISO образа.
При первом старте укажите .ISO с Tails.
При работе в виртуальной машине невозможно подключить постоянное хранилище, но из виртуальной машины можно выполнить установку Tails на флешку. Примечание: продвинутые пользователи могут установить Tails в VirtualBox и могут там создать постоянное хранилище. Пошаговые инструкции как это сделать в шестой части данного руководства.
Установка Tails из Tails
Вы по-прежнему можете устанавливать Tails как это рекомендовалось ранее: из самой Tails.
Вы можете загрузиться с оптического диска Tails или из виртуальной машины, затем в меню выберите Tails → Tails Installer:
Укажите флешку, на которую будет выполнена установка. Имеются опции:
- Клонировать текущий Tails
- Использовать загруженный ISO образ Tails
Они различаются только тем, откуда будут скопированы установочные данные: с запущенной в данный момент системы или с указанного вами диска. Проще выбрать «Клонировать текущий Tails».
Дождитесь окончания процесса — он требует времени. Иногда может показаться, что всё замерло — просто подождите, у меня запись таким образом заняла где-то 10-15 минут.
Как запускать команды от root в Tails. Как использовать sudo в Tails. Какой в Tails пароль по умолчанию для root / администратора
Если вы просто включите Tails с настройками по умолчанию, то вы не сможете использовать sudo, то есть не сможете выполнять команды от root. Это может понадобиться, например, при установке новых программ, а также создании раздела на Tails для хранения данных, настроек, установленных программ. То есть практически для всего рассмотренного далее нужен административные права в системе, поэтому рассмотрим, как в Tails активировать администраторский пароль.
При включении Tails на этапе выбора языка нажмите + (плюс):
Нажмите на Administration Password (Пароль администратора):
Придумайте и два раза введите пароль:
Когда всё готово в поле Additional Settings (Дополнительные настройки) появится информация о том, что включён пароль администратора. Теперь достаточно нажать на кнопку Start Tails (Запуск Tails):
Связанные статьи:
факультете информационной безопасности от GeekBrains? Комплексная годовая программа практического обучения с охватом всех основных тем, а также с дополнительными курсами в подарок. По итогам обучения выдаётся свидетельство установленного образца и сертификат. По этой ссылке специальная скидка на любые факультеты и курсы!
Рекомендуется Вам:
63 комментария to Руководство по Tails (часть 1): описание, установка и пароль администратора
Что выбрать именно для Анонимности (интересует в основном серфинг в интернете, ну еще может быть сохранение текстовых документов - ссылки и т.д. видео и фото на срытой ОС) тайлс или кадачи? Кадачи говорят рвет постоянно соединение, но в нем уже все настроено, а тайлс еще настраивать нужно и в нем можно выбрать русский (с анг. не дружу и боюсь в кадачи запутаюсь). Кадачи или Тайлс?
Приветствую! Вопрос очень интересный, к сожалению, с Linux Kodachi я не был знаком до вашего комментария. Эта операционная система меня заинтересовала и я познакомлюсь с ней поближе.
Зато Tails я изучил досконально, пока писал эти инструкции. Tails — она слишком хардкорная. Чем больше безопасности, тем меньше удобства. В Tails удобство на самом низком уровне. Зато всё сделано для безопасности. Также, если вы доверяете сети Tor (а есть те, кто ей не доверяет), то Tails создаётся самими авторами Tor (одной организацией). То есть никаких лишних посредников.
Tails отличный выбор для разных шпионов, хакеров (которые действительно что-то серьёзное делают), журналистов (которые работают с важной информацией) — ну, то есть, при работе с такими данными и файлами, что если их поймают, то посадят в тюрьму на много лет.
Для обычных пользователей, ИМХО, Tails слишком неудобная. Можно привести следующее сравнение: бронежилет защищает от пуль, шлем защищает от ударов по голове, а противогаз защищает от опасных веществ, но большинство граждан не ходят по улице в бронежилете, шлемах и противогазах — это просто неудобно (бронежилет тяжёлый, а в шлеме и противогазе жарко). Так и с Tails — те, кому это на самом деле не особо нужно, играются с ней пару дней и забрасывают.
Что получается в результате у обычных пользователей? Когда в очередной раз нужно анонимно выйти в Интернет, становится просто лень лишний раз загружать Tails. Или когда нужно сохранить файл, после 20 включений Tails вдруг приходит осознание — не такой уж этот файл и секретный… Можно просто на обычном диске сохранить.
Для анонимного выхода в Интернет я бы рекомендовал просто Браузер Tor. А для хранения файлов в зашифрованном виде, рекомендовал бы VeraCrypt. Обе эти программы работают как в Windows, так и в Linux.
По большому счёту, именно эти три вещи (Браузер Tor, VeraCrypt, Очистка метаданных) необходимы и достаточны большинству обычных людей для анонимного выхода в Интернет и крайне надёжного хранения важных файлов. При этом этими вещами можно комфортно пользоваться в вашей любимой операционной системе.
Есть просто Tor — это сетевая служба, а есть Браузер Tor. В Браузере Tor уже установлены все необходимые плагины и сделаны другие настройки, то есть там вряд ли нужно что-то ещё делать. То есть даже на Винде Браузер Tor в настройке не нуждается.
Я написал, что не все доверяют Tor, но, ИМХО, Tor способен обеспечить настоящую анонимность. Что касается VPN доступ к которому выдали именно вам, то я бы таким не пользовался никогда и не при каких условиях. Мало того, что они знают кто вы (есть же какая-то привязка клиента к почте или к чему-то ещё), так при этом ничто им не мешает записывать/сниффить ваш трафик! То есть если выбирать, пользоваться Интернет-провайдером напрямую или чьим-то VPN, то лучше выбирать Интернет-провайдера! Там теперь тоже обязали записывать трафик, но в этом трафике ещё нужно разобраться, а при VPN каждый клиент как на ладони.
Что касается сайтов, куда нужно вводить свои учётные данные (тот же блог), если вы ввели свой логин и пароль, то для этого сайта вы больше не аноним. То есть если вы через Tor откроете Вконтакте, то этот сайт не будет знать кто вы и откуда. Но если вы там выполните вход, то Вконтакте будет знать, что вы, допустим, Саша Петров из города Владимир и т. д. Это очевидно — но в официальных инструкциях по Tor есть такой пример.
При использовании Tor ваш Интернет-провайдер (и те, кто имеет доступ к его данным) не будут знать, какие сайты вы открываете. Я бы использовал Tor и категорически НЕ использовал чьи-то VPN. Можно настроить свой OpenVPN, но это требует усилий, плюс для хостера (где арендуется виртуальный частный сервер) вы тоже не являетесь анонимом — нужно как-то регистрироваться и как-то оплачивать.
То есть Тора хватит в линукс минте или винде? И провайдер не будет значть по каким сайтам я хожу открываю их? У меня через роутер идет
При использовании сети Tor максимум, что может узнать провайдер, что вы подключались к узлам Tor. Больше никакой осмысленной информации он не получит. Какие сайты вы посетили и какие данные ввели — это будет для него неизвестно.
Ну этого я и хотел чтобы ни провайдер ни кто другой не знали, мало ли где я спотыкаюсь в инете. Тайлс вчера записал запускал, и Линукс Минт вчера поставил настраиваю, может быть и Тора в линуксе хватило бы. Тайлс хочется погонять, настроить Тор поищу инфу как правильно, там же какой то и плагин надо сразу ставить носкрипт вроде и т.д. Еще Кадачи хочу погонять, там вроде все уже настроено и впн и т.д. но смущает что нет русского, без знания сложно будет. Еще есть какой то whonix
Получается Тайлс сейчас можно просто записать на флешку и с нее запускаться? Без дополнительной записи промежуточной флешки?
Да, теперь (где-то с начала 2019 года) стало так.
Помогите решить проблему. Из вин7 подключаюсь к запаролированной сети соседского роутера, на котором, к тому же, стоит фильтр макадресов. На том же ноуте запускаю с флешки Тэйлз, который видит эту же сеть, но не подключается к ней
Поскольку Tails это, в первую очередь, Linux, то про способы установить нужный MAC адрес в Linux смотрите статью «Как поменять MAC-адрес в Linux, как включить и отключить автоматическую смену (спуфинг) MAC в Linux».
Может оказаться, что информация в ней не применима к Tails из-за ограничений этого дистрибутива — если это окажется так, то напишите, какие ошибки/проблемы.
доброго времени суток, можно ли и главное нужно ли устанавливать vpn в tails?
Очень интересная статья. Спасибо большое. Скажите, а при работе через браузер Тor можно ли отследить, какое железо я использую или какая операционная система у меня? И сразу второй вопрос: если, по Вашему мнению, работа через браузер Tor достаточно надежна, для чего разработчики пошли дальше и создали Тэйлс? Есть ли у данной ОС Реальные преимущества перед браузером? Спасибо!
Есть ли у данной ОС Реальные преимущества перед браузером?
Приветствую! Допустим, во время общения, при котором вы хотели бы сохранить анонимность, вам под любым предлогом присылают файл («дальнейшие инструкции», «программа для шифрования», «документ» и пр.). Этот файл выполняет какую-то обозначенную функцию, но заодно делает соединение к удалённому серверу, чтобы раскрыть ваш настоящий IP адрес. Если такой файл вы запустите в обычной операционной системе, то он, минуя веб-браузер Tor, сделает прямое подключение что приведёт к вашей деанонимизации. Если такой файл запустить в Tails, то в этой ОС все соединения обязательно проходят через сеть Tor, т. е. Ваш настоящий IP не будет раскрыт.
Это один из примеров, каждая настройка Tails борется с типичными ошибками деанонимизации и/или препятствует сбору цифровых доказательств (если вас взяли вместе с вашим компьютером).
Т.е. если вы используете браузер Tor чтобы анонимно посетить сайт, то браузера вполне хватит. Если нужно принимать повышенные меры предосторожности (хранить файлы только в зашифрованном виде, очищать от метаданных и т. п.), то Tails.
при работе через браузер Тor можно ли отследить, какое железо я использую или какая операционная система у меня?
Зависит от настроек браузера Tor. Если включена JavaScript (а она требуется на большинстве сайтов для нормальной их работы и также включена по умолчанию в браузере Tor), то можно определить настоящую операционную систему. То есть Tor через User Agent будет отправлять фальшивое значение, но с помощью JavaScript можно узнать настоящую ОС.
По поводу железа и других настроек ответ аналогичный: JavaScript очень функциональная, через неё можно узнать разрешение экрана, настоящий язык ОС, думаю, также можно проверить поддержку разных аппаратных технологий, которые косвенно позволяют предположить используемое железо.
Также вы можете сами тестировать, что именно раскрывается через веб-браузер «Сервисы для поиска утечек IP адреса».
Читайте также: