Tails - Μια διανομή που προσφέρει... αμνησία!

dsyrmalis | Παρ, 09/13/2013 - 20:51 | 6' | 6

H διανομή Tails (The Amnesic Incognito Live System) βασίζεται στο Debian και έχει ως κύριο σκοπό την προστασία της ανωνυμίας και της ιδιωτικότητας των χρηστών.  Έχει σχεδιαστεί έτσι ώστε να χρησιμοποιείται είτε μέσω ενός USB stick είτε να τρέχει ως Live-DVD. 

Για την επίτευξη των σκοπών του το Tails χρησιμοποιεί το γνωστό δίκτυο Tor. Σε περίπτωση που κάποια εφαρμογή επιχειρήσει να συνδεθεί εκτός Tor μπλοκάρεται αυτόματα. Η ανωνυμία που προσφέρει ενισχύεται και απο την ίδια του τη μορφή (Live DVD) αφού έτσι δεν αφήνει ίχνη στον υπολογιστή που χρησιμοποιήθηκε. Παράλληλα το Tails διαθέτει έτοιμα και διάφορα εργαλεία κρυπτογράφησης όπως το Luks, το Https Everywhere, το OpenPGP κλπ.

Ήδη με την πρώτη εκκίνηση το Tails μας ξαφνιάζει ευχάριστα με την "παράνοια" που δείχνει. Αν επιλέξουμε τις προχωρημένες επιλογές λίγο πριν συνδεθούμε, μας δίνει τη δυνατότητα του καμουφλαζ. Με αυτό τον τρόπο θα φαίνεται πως το λειτουργικό που χρησιμοποιούμε είναι τα Windows XP. Στο σημείο αυτό δίνει προαιρετικά και τη δυνατότητα ορισμού κωδικού για το διαχειριστή του συστήματος.

Για την πλοήγηση στο διαδίκτυο το Tails βασίζεται στον Iceweasel 17 με εξ ορισμού μηχανή αναζήτησης την Lxquick και με το πρόσθετο Https Everywhere του Electronic Frontier Foundation. Μάλιστα η αναζήτηση γίνεται υποχρεωτικά μόνο απο το πεδίο αναζήτησης δεξιά στον πλοηγητή και όχι απο τη γραμμή διευθύνσεων. Όλα αυτά πάντα μέσω του δικτύου Tor εκτός και αν επιλέξουμε τον Unsafe Browser προκειμένου να κάνουμε κάποια εργασία που απαιτείται η πραγματική μας τοποθεσία. Το δίκτυο Tor φυσικά δεν χρησιμοποιείται μόνο για την απλή πλοήγηση στο διαδίκτυο αλλά ακόμα και για τις διαδικτυακές μας συζητήσεις (πχ Chat) ή για την αποστολή email το οποίο φυσικά μπορούμε να κρυπτογραφήσουμε. Στις δοκιμές μάλιστα που πραγματοποιήσαμε φαίνεται να μην υπάρχουν DNS leaks. Σε αυτό δεν μπορούμε βέβαια να είμαστε απόλυτοι, αφού δεν είναι δυνατόν να γνωρίζουμε με σιγουριά ποιος ISP χρησιμοποιεί Transparent Proxy. 

Εκτός όμως απο τη διαδικτυακή ανωνυμία το Tails κάνει ότι είναι δυνατό και για την εξαφάνιση κάθε ίχνους στον υπολογιστή, στα αποθηκευτικά μέσα, αλλά και στα ίδια τα αρχεία που χρησιμοποιήσαμε. Ο γνωστός διαχειριστής Ναυτιλος έρχεται με το πρόσθετο Nautilus Wipe προκειμένου να διαγράφει οριστικά κάθε αρχείο που θέλουμε να εξαφανίσουμε. Το αν τα καταφέρνει βέβαια είναι ενα ερωτηματικό με βάση τις δυνατότητες των σύγχρονων συστημάτων αρχείων και τις ιδιότητες των αποθηκευτικών μέσων όπως τα USB sticks και οι δίσκοι SSD. Στο σημείο αυτό να σημειώσουμε πως σε περίπτωση που τρέξουμε το Tails σε μια εφαρμογή όπως το Virtual Box μας γίνεται η προειδοποίηση πως το μηχάνημα Host μπορεί να καταγράψει τις κινήσεις μας.

Για τη διαχείριση, την αποθήκευση αλλά ακόμα και τη δημιουργία ασφαλών κωδικών υπάρχει η εφαρμογή KeePassx. Άλλη μια εφαρμογή που συμβάλει στην προστασία της ιδιωτικότητας μας, ειδικά απο απλούς χρήστες, είναι το Metadata Anonymisation Toolkit. Όπως μαρτυρά και η ονομασία της εξαφανίζει τα metadata απο διάφορα αρχεία που χρησιμοποιούμε. Κλασσικό παράδειγμα οι φωτογραφίεςτων διακοπών μας που ανεβάσαμε απο το κινητό μας στο Facebook και μπορούν να δώσουν πολλές πληροφορίες σε τρίτους ;)

Συνοψίζοντας θα λέγαμε πως η διανομής Tails πετυχαίνει τους στόχους της και αξίζει τουλάχιστον μια δοκιμή. Κυρίως την εκτιμούμε γιατί μας δίνει ένα ανώνυμο φορητό λειτουργικό σύστημα το οποίο μπορούμε να στήσουμε άμεσα και χωρίς να μπαίνουμε σε μεγάλο κόπο, όπως για παράδειγμα θα συνέβαινε με το Whonix.

Δώσε αστέρια!

MO: 5 (ψήφοι: 1)

Σχόλια

Πολύ καλή προσπάθεια φαίνεται - το ερώτημα βέβαια είναι πόσο ασφαλές είναι το Tor... Αλήθεια, πόσο μεγάλη είναι η διαφορά ταχύτητας στην περιήγηση μέσω Tor σε σχέση με την "τυπική/unsafe" περιήγηση στο Διαδίκτυο; Περιμένεις ώρα για να φορτώσει μια σελίδα ή είναι μετά βίας υποφερτή η κατάσταση;

Η άποψη μου είναι πως το Tor είναι ασφαλές για "απλή ανωνυμία" και απέναντι σε ιδιώτες.  Θεωρητικά προσφέρει απόλυτη ανωνυμία αλλά προσωπικά δεν το πιστεύω. Απο ταχύτητα νομίζω πως είναι υποφερτό. Σαφώς βέβαια είναι πιο αργό απο την "unsafe" σύνδεση.

Και πού χρησιμεύει ακριβώς..? Ο άλλος (το θεωρητικό παράδειγμα) βάζει τις φωτογραφίες από τις προσωπικές του στιγμές (διακοπές) φόρα-παρτίδα στο facebook και μετά τον νοιάζουν τα.. metadata..

Απο οσο θυμαμαι παλιοτερα (2004) που χρησιμοποιουσα tor ηταν πραγματικα αργη η ταχυτητα σε σημειο να μην ανοιγουν σελιδες.

Πως ειναι τωρα τα πραματα δεν ξερω...

Θα δοκιμασω το talis και θα σας πω

Apóstolos Papaðimitríu]

Και πού χρησιμεύει ακριβώς..? Ο άλλος (το θεωρητικό παράδειγμα) βάζει τις φωτογραφίες από τις προσωπικές του στιγμές (διακοπές) φόρα-παρτίδα στο facebook και μετά τον νοιάζουν τα.. metadata..

Που χρησιμεύει; Αν είσαι σε κάποια χώρα που η χρήση του διαδικτύου είναι περιορισμένη ή ανύπαρκτη, το δίκτυο Tor και τέτοιες διανομές είναι μονόδρομος. Στην Ελλάδα, να ενισχύσεις το βαθμό της ανωνυμίας σου. Στην περίπτωση του Facebook μπορείς να βάλεις μια φωτογραφία των διακοπών σου χωρίς να αναφέρεις που είσαι. Αν δεν αφαιρέσεις τα metadata είναι σαν να το αναφέρεις :)

Πολύ πιο απλά όμως μπορεί και απλά να σου αρέσει να δοκιμάζεις τεχνολογίες και λογισμικό.

Μια ενδιαφερουσα συζητηση εδω https://blog.torproject.org/blog/tor-nsa-gchq-and-quick-ant-speculation