Tvorcovia linuxovej distribúcie Tails, ktorej cieľom je umožniť pristupovať užívateľovi na Internet plne bezpečne a anonymne, vydali v utorok novú hlavnú verziu 2.0.
Tails je operačným systémom, ktorý okrem iného využíval Edward Snowden a novinári s ktorými komunikoval, na zaistenie bezpečnej komunikácie odolnej odpočúvaniu.
Cieľom Tails, The Amnesic Incognito Live System, je užívateľom poskytnúť kompletný OS, ktorý v štandardnom nastavení garantuje ich anonymitu a šifrovanie prenášanej komunikácie. Za týmto účelom Tails využíva Tor a podobnú anonymizačnú sieť I2P, pričom v štandardnom nastavení všetky programy komunikujú cez tieto siete a operačný systém nedovoľuje žiadnu inú odchádzajúcu internetovú prevádzku okrem Toru a I2P.
Na web sa pristupuje cez Tor Browser, prehliadač postavený na Firefoxe upravovaný tvorcami Toru. Zároveň sú v operačnom systéme predinštalované viaceré ďalšie aplikácie určené pre šifrovanie a zabezpečenie komunikácie.
Tails sa snaží užívateľa ochrániť aj pred zneužívaním prípadných bezpečnostných chýb v jednotlivých zahrnutých aplikáciách, granulárnou kontrolou ich oprávnení pomocou AppArmor a tiež izoláciou procesov a služieb.
Operačný systém je určený pre beh z USB alebo DVD, na lokálnom PC nezanecháva tak žiadne stopy. Zároveň ale užívateľovi umožňuje vytvoriť si perzistentný zašifrovaný súbor s jeho dátami, súbormi a nastaveniami na USB kľúči alebo pamäťovej karte.
Pre maskovanie pri používaní na verejnosti podporuje a umožňuje Tails zapnúť vizuálnu tému podobnú Windows 8.
Demonštrácia skoršej verzie Tails 1.3, najskôr v režime maskujúcom sa ako Windows 8 a následne v natívnej podobe (video: Linux Scoop)
Posledné verzie Tails 1.x boli založené na Debiane 7 Wheezy. Nový Tails 2.0 je postavený na Debiane 8 Jessie a desktopové prostredie sa zmenilo z Gnome 3 na Gnome Shell v móde Classic.
S prechodom na Debian 8 sa aktualizovalo samozrejme množstvo predinštalovaného softvéru. Tor Browser je zahrnutý vo verzii 5.5 založenej na Firefoxe 38.6.0 ESR, LibreOffice vo verzii 4.3, predinštalovaným emailovým klientom sa stal Icedove, rebrandovaný Mozilla Thunderbird.
Operačný systém zároveň prešiel na nový spúšťací init systém systemd a zvýšil bezpečnosť celého OS izoláciou viacerých služieb pomocou technológie Linux namespace.
V novej verzii zatiaľ ale chýba možnosť maskovania sa vizuálne ako Windows, keď táto funkčnosť zatiaľ pod Gnome Shell dostatočne nefunguje.
Keby vsetci pouzivali aspon raz za cas TOR, Sifrovali svoje data, podpisovali/sifrovali sukromne maily PGPckom a podobne - tak by to bolo normalne a nemuseli by sme mat taketo pitome titulky clankov.
Re: Kiez by
Od: Cyberat
|
Pridané:
28.1.2016 21:06
Vedomosti su ti nanic pokialich ich nezneuzijes na svoje obohatenie. Inac si len Lama.
Predaj : Kybernetický útok. Objednať si môžete útok: Proti konkrétnej spoločnosti, organizácii, jednotlivcom alebo skupine. Útok proti vláde: Poslanci a Politici. Útok proti justícii: Sudcovia a prokurátori. Cyberat@sigaint.org
Samozrejme,ale tieto informácie pre väčšinu ľudí nie sú vôbec dostupné. Ja sám síce poznám tieto názvy, ale vôbec neviem ako to prebieha a čo vlastne spraviť, aby som sa chránil...
Re: Kiez by
Od reg.: Pjetro de
|
Pridané:
28.1.2016 8:07
Potom by musela existovat Hlbina Myslenia, aby to bezpecnostne sluzby stihali sledovat, resp. 1/2 populacie by robila v bezp. sluzbach.
Tvoj navrh je nerealny pre druh Homo Sapiens. Ludom je vrodene odpocuvat, nacuvat, spehovat, vediet co sa deje ... vo vseobecnosti zhanat si informacie ako sa da a ako sa moze.
Re: a nie je to
Od: someone
|
Pridané:
27.1.2016 22:54
Vseobecne ked nie je komunnikacia sifrovana na vyssej vrstve, tak ano, kompromitacia exit nodu je jednoduchy sposob ako spravit MITM utok. Ak mame overenie serveru a sifrovanie aj na aplikacnej vrstve, napriklad HTTPS, tak tam uz MITM utok teoreticky nie je mozny. (Predpokladame bezchybne implementovany softver, bezpecny klient a server, ziadne side-channel utoky a pod...)
Re: a nie je to
Od: pypo
|
Pridané:
28.1.2016 12:37
Len tam je problém, že priamo v sieti onion až tak veľa slušných serverov nie je, takže máš obmedzené možnosti komunikácie vnútri siete tor.
A keď chceš byť v sieti tor v bezpečí, môžeš používať len tails alebo whonix, aby sa prípadný hacker nedostal ďalej, než po virtuálnu mašinu.
To už možno skôr freenetproject, kde môžeš zdieľať obsah aj bez vlastného serveru, ale naráža to na podobný problém - málo užitočného obsahu a trocha viac detskej pornografie, než by bolo človeku milé.
- TOR ? -
Od: Murkoslav
|
Pridané:
28.1.2016 11:09
Ten Snowden je naivny alebo naschval klame ? Ved TOR je skompromitovany. Je to cista pasca pre naivnych kvazi hackerov. Medzi hlavnych sponzorov TORu patri americka vlada. Maju to na TORackom webe pekne krasne zverejnene. Ci uz v minulosti ich sponzorovala DARPA alebo momentalne priamo americka vlada.
a vies preco ich sponzoruju? vies preco tor vyuziva britska policia konkretne minimalne cast co nahana pedofilov? pretoze z ich ipcok im servery uchylakov posielaju obrazky maciciek. aj silove zlozky potrebuju tor aj preto americka vlada podporuje tor, pretoze ho vyuzivaju na komunikaciu s disidentami alebo opoziciou v nepriatelskych rezimoch. tor ako taky kompromitovany nie je. co mozes kompromitovat su nody, resp ich mat rovno pod kontrolov a pomocou roznych korelacii a roznych typov utokov odhalit konkretnu osobu v tor sieti.alahu snackbar
Re: - TOR ? -
Od: TOR od PCREVUE
|
Pridané:
14.12.2016 12:57
Precitaj si recenziu TORu od PCREVUE a dozvieš sa ako, načo vznikol TOR. Kto ho vytvoril, prebral, upravil aby plnil funkciu anonymity v kyberpriestore. História TORu ti úkaže prečo je podporovaný aj nenávidený.