Hvilken Linux-distro er bedst til privatlivets fred?

Linux-operativsystemer er bedre for privatlivets fred og sikkerhed end deres Mac- og Windows-modparter. De er også open source, hvilket betyder, at det er meget mindre sandsynligt, at de skjuler bagdøre for deres udviklere, NSA eller andre.

Det er af denne grund, at Linux-distros er det operativsystem, der vælges for sikkerhedsfolk og fortalere for beskyttelse af personlige oplysninger, såvel som for de fleste computerservere over hele kloden.

Der er masser af Linux-distroser at vælge imellem. Og dette kan gøre det forvirrende for enhver, der ønsker at bevæge sig væk fra Windows til fordel for noget mere sikkert. Selv eksisterende Linux-brugere er måske lidt usikre på, hvilken Linux-distro de burde bruge, hvis de værdsætter privatliv og sikkerhed.

I denne artikel vil vi lede dig gennem to af de bedste Linux-distros til at beskytte dine data og forblive ude af hackere. Alle Linux-distroser har specifikke særegenheder og fordele, hvilket betyder, at de alle gør lidt forskellige ting. Der er dog to Linux-distros, der skiller sig ud, hvad angår privatlivets fred...

Andre måder at forblive private på, når du bruger Linux

Hvis du er en Linux-bruger, der ser alvorligt på dit internet-privatliv, anbefaler vi, at du bruger en VPN til Linux. En VPN er et stykke software, der ændrer din IP-adresse og krypterer al din internettrafik. Dette betyder, at det er vanskeligere for regeringen, din internetudbyder, annoncører og hackere at spore, hvad du gør på internettet.

Qubes OS

Qubes accepteres som et af de bedste Linux-distros til privatliv og sikkerhed. Det er et Fedora-baseret operativsystem, der primært er til brug på stationære computere og bærbare computere. Så hvorfor er det godt for privatlivets fred?

For det første fungerer det ved at isolere og virtualisere forskellige virtuelle maskiner og derved fremme "sikkerhed ved isolering". Dette sikrer, at enhver risikabel app, du måtte køre, er begrænset til en separat virtuel maskine (VM). Som et resultat beskytter Qubes dine data ved at isolere dem i helt sandkasserede miljøer.

Det, der er rart med Qubes, er, at skrivebordet bruger farvekodede vinduer til let at identificere virtuelle maskiner med forskellige sikkerhedsniveauer. Dette gør det nemt at holde styr på din arbejdsgang i de forskellige VM'er.

I Qubes kører netværkstakken og WiFi-driverne i en dedikeret, uprivilegeret netværk VM (NetVM). Dette reducerer angreboverfladen, hvilket gør den meget mindre sårbar for hackere. Derudover er Qubes OS firewallet som standard, så ingen indgående porte er åbne. TCP- og ICMP-tidsstempler er som standard deaktiverede.

I Qubes er det muligt at beskytte mod brugerdatalækager ved at indstille et tomt NetVM-felt for den tilsvarende VM. Disse er alle topfunktioner, der hjælper med at give sikkerhed og privatliv, mens du arbejder sammen med netværk.

For at beskytte brugere mod muligheden for vedvarende malware på tværs af VM-genstarter, kan Qubes ServiceVM'er konfigureres som en statisk DisposableVM. En engangs-VM'er kan bruges til hurtigt at åbne upålidelige apps, links, vedhæftede filer eller andet som opfattes som en mulig trussel.

For øget sikkerhed er hardware-trusselminimering på plads, der sikrer, at mikrofoner aldrig er knyttet til VM'er som standard. Og for at forbedre sikkerheden kan brugere vælge at bruge en Yubikey til autoriseringsformål - hvilket vil beskytte mod adgang til snooping af adgangskoder og styrke USB-tastaturets sikkerhed. Hvad mere er, det er muligt at isolere USB-stakken i en dedikeret USB VM, der beskytter det administrative domæne (dom0) fra ikke-betroede USB-enheder.

Endelig implementerer Qubes kryptering af fuld disk som standard (den bruger LUKS dm-crypt), og brugere kan manuelt konfigurere deres krypteringsparametre, hvis de ønsker det. Dette sikrer, at data altid sikres mellem sessionerne.

Som det er tilfældet med mange Linux-distroer, er Qubes vanskeligt at bruge og er bestemt ikke for den "gennemsnitlige" forbruger. Du installerer imidlertid Qubes direkte (i stedet for at starte op hver gang fra en CD); hvilket gør det bedre til daglig brug end haler.

For at installere operativsystemet sikkert på din maskine skal du altid verificere den digitale signatur på den downloadede ISO. Fordi det er muligt, at ISO-serveren kunne have været kompromitteret, er det også værd at bemærke, at du umiddelbart efter installationen af ​​den nyeste version af Qubes (4.0.1) skal du opgradere manuelt alle dine Debian- og Whonix TemplateVM'er for at oprette patch APT-opdateringsmekanismes sårbarhed, der blev opdaget siden dens frigivelse.

Når autenticiteten er verificeret, kan du vælge et installationsmedium såsom en DVD eller en USB-stick. Enhver, der ønsker, kan installere Qubes på en USB-stick og starte fra den (selvom dette vil være meget langsommere end en intern harddisk, kan det være godt til test). Du kan dog ikke installere Qubes i en virtuel maskine; det fungerer ikke.

Samlet set er Qubes et meget stabilt operativsystem, der ikke er tilbøjelig til nedbrud, og som er bygget fra bunden med privatlivets fred og sikkerhed i tankerne. Det gør også ekstremt effektiv brug af systemressourcer, hvilket er fantastisk til ydeevne.

TAILS

Tails er en Linux-distro (baseret på Debian), der generelt accepteres som værende den bedste for brugere, der ønsker at forblive superanonyme online. Når vi bruger internettet, overvåges vi konstant; cookies placeres på vores maskiner for at spore os, når vi besøger websteder, og vores IP-adresse spores.

Tails er designet til at løse disse problemer og andre fuldstændigt. Det er af denne grund, at Tails er den Linux-distro, du vælger for varslere som Edward Snowden eller journalister som Glenn Greenwald.

I modsætning til Qubes, som du kan installere direkte på din maskine - og kan bruge dag til dag - er Tails designet til altid at køre en LiveCD. Dette sikrer, at det ikke efterlader spor på din computer. Hele pointen med Tails er faktisk, at du aldrig gemmer noget permanent på din harddisk. Når du er færdig med en session, genstarter du din pc og tørrer maskinens RAM; og det er som om du aldrig var der overhovedet!

Af denne grund er Tails ikke rigtig en mulighed for en daglig driver (og bør kun bruges af mennesker, der har brug for sikker enkelt session-funktionalitet). Enhver, der ønsker en daglig chauffør, skal holde sig til Qubes eller Whonix.

Så hvorfor er haler så gode til privatlivets fred? Haler dirigerer alt gennem Tor, så du aldrig kan spores online. Dette giver dig fuldstændig anonymitet. Anonymiteten leveret af Tors løgnetværk (tilføjet det faktum, at operativsystemet aldrig efterlader spor efter hver session) gør Tails yderst tiltalende for brugere, der ønsker at sikre, at deres data aldrig er modtagelige for indtrængen eller datatyveri. Husk, at selvom Qubes krypterer din disk for sikkerhed - Tails løser problemet ved bogstaveligt talt at garantere, at der aldrig bliver noget tilbage. Dette kaldes et amnesiac system.

Hale kan startes fra et LiveCD-, USB- eller SD-kort. Det er dog meget mere sikkert at altid starte fra en LiveCD. Dette skyldes, at en cd er permanent brændt og ikke kan ændres (dette er ikke tilfældet med de andre opstartsmedier; som er modtagelige for malware).

Lad det siges, at haler ikke er for svage hjerter. Det er kompliceret, svært at installere og kører kun på visse computere. Hvis du imidlertid har en Linux-venlig maskine (uden et højdrevet videokort eller anden hardware, der muligvis kan ødelægge tingene), skal du være i stand til at få det i gang.

Det er også værd at bemærke, at selvom det er muligt at få en stabil opsætning i gang, er der mange måder, som brugerne ved et uheld kan ødelægge deres egne sikkerhedsindstillinger. Som et resultat er dette operativsystem virkelig for avancerede brugere, der har knowhow (og tålmodighed) til at få det til at fungere korrekt.

For disse brugere kan en Tails LiveCD endda bruges til at starte en session i en internetcafé eller bibliotek. Selv hvis en computer har Windows på, kan Tails-brugere starte fra cd'en, og pc'en ignorerer Windows og sidelaster Tails på maskinen; giver en frisk session indlæst i RAM, der helt forsvinder, når pc'en genstartes. Og de nyeste versioner af Tails kan endda skjule dig i et lokalt netværk og udføre spoofing af MAC-adresser for at gøre dig sværere at spore.

Når de først er inde i en opstartet version af Tails, får brugerne adgang til specialiserede versioner af applikationer til webbrowsing, e-mail, chat osv. Disse applikationer er specifikt hærdet med hensyn til privatlivets fred, hvilket kan tage noget at venne sig til. På plussiden er det en nyttig samling af open source-programmer, der er ideelt egnet til Tails-brugere. Og Tails beskæftiger avanceret kryptografi til at kryptere dine filer, e-mails og instant messaging for at gøre dem sikre, mens de er i transit.

Alt i alt er Tails en avanceret Linux-distro, der er ideel til enhver, der ønsker at undgå sporing og få privatliv online, samtidig med at den bevarer en helt neutral og ren maskine. Det er ikke for folk, der vil bruge internettet dagligt - til at browsere normale websteder og tjenester.

Derudover er Tails ikke effektive til at beskytte mod cyberangreb med udnyttelse og rodudnyttelse. Til denne form for funktionalitet er Qubes og Whonix en bedre mulighed.

Bedste Linux-distro til privatliv (begyndere)

Linux-distroserne, der er nævnt ovenfor, betragtes som to af de bedste for privatlivets fred (begge har meget specifikke kapaciteter, der gør hver enkelt bedre til forskellige brugssager og trusselmodeller). Der er dog andre som Whonix (en privat distro, der opretter forbindelse til Tor og støvler i en VM), som også kan være af interesse for specifikke brugere.

Hvad det er vigtigt at huske, er, at der ikke rigtig er en "bedste" Linux-distro til privatlivets fred - fordi de alle gør lidt forskellige ting, der kan være bedre til individuelle brugsscenarier.

Det er også værd at bemærke, at de Linux-distros, der er nævnt i denne artikel, ikke betragtes som egnede til begyndere, der kommer over til Linux for første gang. For disse brugere er det bedre at vælge en Linux-distro som Mint eller Ubuntu.

Disse versioner af Linux betragtes som bedre end Windows og Mac med hensyn til privatliv og sikkerhed - fordi de er open source. De er imidlertid også meget mere egnede til almindelig brug til daglig.

Det gode ved disse Linux-distros er, at de er oppustelige, bedre til systemydelse og gratis! Så hvis du vil flytte over til et mere privatlivsbevidst miljø, skal du overveje Ubuntu eller Mint, før du arbejder op til mere avancerede versioner af OS.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me