Pokud máte obavy o soukromí a chcete, aby vaše online aktivity byly... co nejanonymnějiDříve nebo později se s Tails setkáte. Není to typická distribuce, kterou si nainstalujete na pevný disk a pak na ni zapomenete, ale spíše systém určený k bootování z USB disku, který ponechá počítač přesně takový, jaký byl při vypnutí.
S Tails vše, co děláte, běží v RAM a po restartu zmizí, takže Po vašich dokumentech, historii ani nastavení nezůstane žádná stopaPokud se nerozhodnete používat šifrovaný systém perzistence, je ideální pro soukromé prohlížení, audity, testování penetrace světla nebo jednoduše pro nošení „zabezpečeného počítače“ v kapse.
Co je Tails a proč se tak liší od ostatních distribucí?
Frak (zkratka pro „The Amnesic Incognito Live System“) je distribuce GNU/Linuxu založená na Debianu Stable, která byla od základu navržena tak, aby veškerý provoz směrovala přes síť Tor a nezanechávala žádné stopy na počítači, na kterém běží. Její filozofie je velmi jasná: lepší obětovat pohodlí než ohrozit bezpečnost. anonymita a soukromí.
Na rozdíl od standardní distribuce je Tails navržen tak, aby fungoval jako Živé DVD nebo živé USBTo znamená, že se načítá do paměti, nepoužívá pevný disk ani odkládací oddíl počítače a při vypnutí smaže vše, co bylo během relace provedeno, pokud záměrně nepoužíváte šifrovaný persistence space.
Dalším klíčovým bodem je, že všechna síťová připojení jsou vynucena přes Tor; pokud potřebujete, můžete si ověřit, jak to funguje. Nainstalujte si prohlížeč Tor a začněte prohlížetJakýkoli pokus o přístup k internetu jakýmkoli jiným způsobem, Tails to ve výchozím nastavení blokuje.Tímto způsobem, pokud se aplikace pokusí připojit mimo Tor, nedojde k úniku IP adresy ani metadat, pokud tuto ochranu explicitně nezakážete.
Navíc je Tails již vybaven sadou nástrojů zaměřených na bezpečnost, anonymita a kryptografieŠifrování disku a USB, šifrovaný e-mail, zabezpečené rychlé zasílání zpráv, bezpečné skartování souborů a zesílený prohlížeč s doplňky zaměřenými na ochranu vaší identity.
Důležitým detailem je, že Tails je navržen pro architektury x86 a x64 (Běžné procesory Intel/AMD). Nefunguje na PowerPC ani ARM, takže zapomeňte na jeho přímé použití na zařízeních typu Raspberry Pi se stejným obrazem.
Klíčové výhody použití Tails jako anonymního systému

Hlavním lákadlem Tails je, že Veškerá síťová aktivita probíhá přes TorDíky tomu se skryje vaše skutečná IP adresa před službami, ke kterým přistupujete, a provoz mezi vaším počítačem a sítí uzlů Tor je šifrován. Tímto způsobem kdokoli, kdo zachytí vaše připojení z vaší lokální sítě nebo poskytovatele internetových služeb, uvidí pouze šifrovaný šum, nikoli obsah vašich relací.
Jakékoli připojení, které neprochází přes Tor, je automaticky uzamčenoTento interní firewall zabraňuje nesprávně nakonfigurovanému programu, závadám prohlížeče nebo aplikacím třetích stran v obejití Toru bez vašeho vědomí, čímž výrazně snižuje pravděpodobnost úniku identity.
Celý systém běží z živých médií (DVD/USB) a RAM počítačeTails nezapisuje na pevný disk ani do odkládacího prostoru, takže při vypnutí se paměť vymaže a s ní zmizí i historie prohlížeče, relace zpráv, dočasná nastavení a všechny soubory, které jste neuložili do dalšího šifrovaného prostoru.
USB nebo DVD, ze kterého standardně bootujete Tails, Chybí mu vytrvalostTo znamená, že veškerý nainstalovaný softwarový balíček, veškerý dokument, který uložíte do domovské složky, nebo jakákoli upravená nastavení budou při vypnutí systému ztracena, pokud nepoužíváte správně nakonfigurovaný perzistentní svazek. Je to nepraktické, pokud si ceníte pohodlí, ale ideální pro to, abyste nezanechali žádné stopy.
Distribuce je standardně dodávána s nástroji určenými k ochraně vašich informací: ŠTĚSTÍ šifrovat USB disky nebo externí pevné disky, OpenPGP pro e-maily a soubory, OTR K šifrování chatů se používají nástroje jako Nautilus Wipe. bezpečně snižovat souborya rozšíření HTTPS Everywhere pro maximalizaci šifrování při prohlížení.
Protože běží z USB disku, můžete doslova noste si pracovní prostředí v kapseUSB disk zapojíte do libovolného kompatibilního počítače, nabootujete z něj a vždy máte stejný zabezpečený systém. I když USB disk ztratíte, pokud je správně zašifrovaný, nikdo by neměl být schopen přečíst jeho obsah bez správného hesla.
Minimální požadavky před zahájením instalace Tails
Před přípravou anonymního USB disku je vhodné zkontrolovat, zda váš počítač splňuje určité požadavky. minimální podmínkyTails může běžet na stroji s nízkými specifikacemi, ale pokud vám dojdou zdroje, může být hra docela pomalá nebo dokonce nestabilní.
Doporučení je mít alespoň 1 GB RAM paměťS menším množstvím se systém může spustit, ale pravděpodobně poběží velmi pomalu, zejména pokud otevřete několik karet prohlížeče nebo používáte náročné nástroje, jako jsou kancelářské sady nebo editory obrázků.
Co se týče procesoru, Tails je navržen tak, aby Architektury x86 a x64Do této kategorie by měl spadat jakýkoli poměrně moderní stolní počítač nebo notebook. Procesory PowerPC a ARM, které jsou běžné v některých starších serverech a mnoha mobilních zařízeních nebo základních deskách s nízkou spotřebou energie, jsou z této kategorie vyloučeny.
BIOS nebo UEFI počítače musí umožňovat bootovat z USBJe to standardní součástí téměř všech moderních počítačů, ale u starších modelů budete možná muset místo USB disku použít DVD. Pokud váš firmware nenabízí možnost bootování z USB, zkontrolujte aktualizace nebo najděte způsob, jak použít optická média.
Nakonec budete potřebovat USB flash disk s kapacitou alespoň Kapacita 2 XNUMX GB Zkopírování obrazu Tails a jeho spuštění. Z praktických důvodů je v dnešní době nejlepší použít 8 GB nebo více, zejména pokud plánujete vytvořit persistence svazku pro ukládání šifrovaných dokumentů a konfigurací.
Stáhněte a ověřte ISO obraz Tails
Prvním krokem k nastavení anonymního USB disku je Stáhněte si oficiální ISO soubor Tails Z jejich webových stránek. Na stránce stahování si můžete vybrat několik metod: přímé stažení, použití torrentového klienta atd. Mnoho lidí volí torrenty, protože bývají stabilnější, pokud je připojení pomalé.
Po dokončení stahování budete obvykle mít ISO obraz ocasů A v některých případech i další soubor s příponou .key nebo podobnou, který bude použit pro kryptografické ověření. ISO má velikost kolem 900 MB, takže to není přehnaná velikost, ale není to ani malý obrázek.
Certifikace ISO není povinná, ale je velmi doporučena, pokud berete bezpečnost vážně. Cílem je ujistěte se, že soubor nikdo neupravil Ani nevložil škodlivý kód mezi server Tails a váš počítač. Tento krok ověří digitální podpis, který je součástí stahování.
V ověřovací sekci webových stránek Tails si můžete stáhnout Klíč pro podpis TailsJakmile jej uložíte do své osobní složky (například do adresáře /home), musíte na svém aktuálním systému otevřít terminál a importovat tento klíč s příkazem gpg, něco jako:
cat tails-signing.key | gpg –keyid-format long –import
Dále se spustí ověření obrazu pomocí gpg a souboru s podpisem přidruženého k ISO, a to příkazem podobným tomuto: gpg –keyid-format long –verify file.iso.pgp file.isoBudete muset upravit skutečné názvy souborů podle verze Tails, kterou jste si stáhli.
Pokud vše půjde dobře, gpg vám zobrazí zprávu o správný podpis klíče TailsPravděpodobně také upozorní, že klíč není certifikován důvěryhodnou entitou; to je normální, pouze vám to připomene, že klíč nebyl ověřen ve vlastní důvěryhodné síti. Pro nás je důležité, aby podpis odpovídal a aby standard ISO nebyl změněn.
Vytvoření prvního USB disku Tails z jiného linuxového systému
Jakmile máte ověřenou ISO, je čas příprava bootovacího USB diskuExistují obecné grafické nástroje jako Unetbootin, ale ty často způsobují problémy s Tails: nesprávná detekce jádra, zakázané funkce, problémy s perzistencí atd. Nejspolehlivějším přístupem je řídit se metodou doporučenou samotným projektem.
Nejprve se ujistěte, že máte balíček nainstalovaný SYSLINUX na vaší aktuální distribuci. Na systémech založených na Debianu nebo Ubuntu to můžete provést pomocí: sudo apt-get install syslinuxJe předinstalován v mnoha distribucích, ale stojí za to si ho ověřit.
Nyní potřebujete dva USB disky. První z nich bude použit k vygenerování Počáteční živé USB První bude od Tails a druhé bude ultimátní USB se všemi plnými funkcemi a, chcete-li, i šifrovanou perzistencí.
Připojte jeden z USB disků k počítači a otevřete terminál, abyste zjistili, jak ho Linux detekuje. Příkaz df -h Nebo vám nástroje jako lsblk zobrazí seznam zařízení. Uvidíte něco jako / dev / sdf1 která odpovídá vašemu USB disku, s velikostí přibližně rovnou jeho kapacitě (například 1.9 GB).
Důležité je zapamatovat si název zařízení. bez čísla oddíluTedy /dev/sdf místo /dev/sdf1. Jakákoli chyba zde může vést k přepsání hlavního pevného disku, takže byste měli být velmi opatrní a dvakrát zkontrolovat velikost a bod připojení.
Po identifikaci zařízení se pomocí příkazu isohybrid připraví ISO soubor a ten se poté zapíše přímo na USB disk pomocí příkazů podobných těmto:
izohybridní '/home/user/tails-x.xx.iso' – položka 4 – typ 0x1c
sudo cat '/home/user/tails-x.xx.iso' > /dev/sdf && sync
Je zřejmé, že budete muset upravit cesty a názvy souborů podle vaší konkrétní situace a měli byste nahradit /dev/sdf názvem zařízení, který skutečně odpovídá vašemu USB disku. Parametr synchronizovat Je zodpovědný za vymazání mezipaměti pro zápis, aby se zajistilo, že data byla kompletně zapsána na USB disk.
Po několika minutách je proces dokončen a máte svůj první Bootovací USB TailsOdtud můžete restartovat počítač, nakonfigurovat BIOS nebo UEFI pro bootování z dané USB jednotky a poprvé načíst Tails.
Konfigurace BIOSu/UEFI a první spuštění Tailů
Po vytvoření USB disku je čas sdělit počítači, že bootování z USB disku místo toho, abyste to dělali z pevného disku. Chcete-li to provést, musíte ihned po zapnutí počítače vstoupit do systému BIOS nebo UEFI (obvykle stisknutím kláves jako F2, Delete, F12, Esc, v závislosti na výrobci).
V nabídce nastavení firmwaru přejděte do sekce pro Spuštění nebo spuštění a upravte pořadí spouštění tak, aby byl USB disk umístěn před interním pevným diskem. Některé počítače mají také spouštěcí nabídku přístupnou pomocí specifické klávesy pro výběr spouštěcího zařízení pouze pro danou relaci.
Jakmile uložíte změny, restartujte počítač s připojeným USB diskem Tails. Pokud je vše v pořádku, první věc, kterou uvidíte, je bootovací menu Tails, kde obvykle najdete hlavní položku s názvem Frak lze vybrat pomocí šipek na klávesnici a potvrdit klávesou Enter.
Po chvíli načítání se zobrazí uvítací obrazovka Tails. Na ní si můžete vybrat systémový jazyk, rozložení klávesnice a některé další doplňkové možnosti, jako například určitá síťová nastavení, ačkoliv obvyklým krokem pro začátek je jednoduše vybrat jazyk a stisknout tlačítko Start.
Po dokončení spouštění systému se ocitnete v Tailsův stůlkterý používá klasické prostředí založené na GNOME. Od tohoto okamžiku bude vše, co děláte, probíhat v souladu s pravidly anonymity a zabezpečení systému.
Klonování ocasů na druhý USB disk a zpřístupnění všech funkcí

Při prvním spuštění je Tails bez problémů použitelný, ale pokud jste jej vytvořili metodou přímého výpisu, mohou nastat určité problémy. Pokročilé funkce nemusí být 100% dostupnézejména ty, které se týkají perzistence a vlastního instalačního programu Tails.
Doporučeným způsobem, jak mít plně funkční USB disk, je použít vlastní. Instalatér ocasů Chcete-li naklonovat aktuální relaci na druhý USB disk, připojte na ploše druhý USB disk, který budete používat jako konečný cíl.
V nabídce aplikací přejděte na Aplikace / Ocasy / Instalatér ocasůOtevře se grafický průvodce, který detekuje médium, ze kterého spouštíte Tails, a nabídne vám několik možností, včetně klonování spuštěného systému na jiný USB disk.
Vyberte možnost naklonujte aktuální Tails V poli cílového zařízení pečlivě vyberte USB disk, který jste právě připojili (věnujte velkou pozornost jeho velikosti, abyste se vyhnuli chybám). Po kliknutí na tlačítko Instalovat vás program upozorní, že obsah cílového USB disku bude smazán.
Potvrďte operaci a počkejte na dokončení kopírování. V závislosti na rychlosti USB a portu (2.0 nebo 3.0) může kopírování trvat několik minut až o něco déle. Po dokončení budete mít nový USB disk s Nainstalována plná verze Tails, připravený ke spuštění na jakémkoli kompatibilním počítači.
Od té chvíle nebudete potřebovat první USB disk, který jste použili jako základnu. Můžete ho znovu použít k něčemu jinému, protože druhý bude váš. Tailsovo hlavní médium, s odpovídající podporou aktualizací, vytváření trvalých svazků a všech oficiálních funkcí.
Vytvořte šifrovaný persistence svazek v Tails
Ve výchozím nastavení se po každém vypnutí Tails vymažou všechny konfigurace, nainstalované balíčky a uložené soubory ze systému. To je ideální pro to, abyste nezanechali žádnou stopu, ale při každodenním používání to může být trochu frustrující. vždy opakujte stejná nastavení nebo ztratit dokumenty mezi jednotlivými sezeními.
Pro vyvážení bezpečnosti a pohodlí vám Tails umožňuje vytvořit šifrovaný perzistentní svazek uvnitř samotného USB disku. Tato šifrovaná oblast bude sloužit k ukládání dat, která chcete uchovat mezi restarty: osobní dokumenty, GPG klíče, síťová nastavení, záložky prohlížeče, stažené balíčky atd.
Jakmile se Tails spustí z posledního USB disku, přejděte do nabídky Aplikace / Ocásky / Konfigurace trvalého svazkuSystém analyzuje volné místo na USB disku a ukáže vám, kolik gigabajtů může použít k vytvoření svazku. Ve výchozím nastavení doporučuje použití veškerého dostupného místa, které systém neobsazuje.
Při vytváření tohoto svazku vás Tails požádá o zadání silné šifrovací hesloToto heslo bude klíčem k odemčení trvalého úložiště při budoucích spuštěních. Pokud ho ztratíte, nebudete mít přístup k datům, což je dobré pro vaši bezpečnost, ale katastrofální, pokud si heslo nepamatujete, proto si vyberte něco silného a snadno zapamatovatelného.
Po chvíli se svazek vygeneruje a zobrazí se průvodce, který si vyberete. typy dat, která chcete ukládat v této šifrované oblasti. Ne vše je ve výchozím nastavení trvalé; při každém spuštění rozhodujete o tom, co se uchová a co se bude nadále mazat.
Mezi kategorie, které můžete aktivovat, patří:
- Osobní údaje: umožňuje ukládat osobní soubory, pracovní dokumenty, fotografie a složky v rámci trvalého svazku.
- GnuPG: ukládá klíče OpenPGP, které vytvoříte nebo importujete, takže je máte vždy k dispozici, aniž byste je museli znovu vytvářet.
- SSH klient: uchovává SSH klíče, známé hostitele a konfigurační soubory pro zabezpečená vzdálená připojení.
- Pidgin: trvale ukládá účty klientů pro zasílání zpráv, šifrovací klíče OTR a historii chatu.
- Claws Mail: uchovává nastavení e-mailu a zprávy uložené v e-mailovém klientovi.
- Klíčenka s trpaslíkem: ukládá obsah svazku klíčů, jako jsou hesla WiFi a další přihlašovací údaje, do trvalého svazku.
- Síťová připojení: ukládá profily připojení přístupových bodů (např. WLAN_xx), takže je není nutné pokaždé znovu konfigurovat.
- APT balíčky: zachovává balíčky stažené pomocí apt-get nebo Synaptic, čímž urychluje budoucí reinstalace, protože je nebude nutné znovu stahovat z internetu.
- Seznamy APT: trvale ukládá seznamy repozitářů a balíčků získaných pomocí apt-get update.
- Záložky prohlížeče: uchovává záložky vašeho prohlížeče (např. odkazy na skryté weby s příponou .onion nebo stránky, které často používáte).
- Dotfiles: umožňuje, aby se určité konfigurační soubory umístěné v určité cestě projevily ve vaší domovské složce.
- Vlastní adresář: nabízí výběr libovolné složky, jejíž obsah bude uložen na trvalém svazku.
Jakmile vyberete požadované možnosti a kliknete na tlačítko Uložit, Tails vás požádá o restartujete systém Aby se změny projevily, budete muset počkat, až se systém z USB disku nabootuje. Poté se budete ptát, zda chcete povolit trvalé ukládání a zadat heslo k svazku.
Existuje také možnost připevnění svazku na režim pouze pro čtení Pokud si kdykoli budete chtít prohlédnout data, aniž byste riskovali jejich změnu nebo zanechání dalších stop.
Software zahrnutý v Tails pro soukromí a každodenní použití
Přestože se Tails zaměřuje na anonymitu, stále se jedná o relativně kompletní systém pro... denní úkolyNení navržena jako univerzální distribuce, ale obsahuje dobrou sadu aplikací pro prohlížení, práci s dokumenty, úpravu multimédií a správu kryptografie.
V sekci sítě a komunikace obsahuje Tails vlastní Tor a jeho specifická konfigurace, správce sítě GNOME pro připojení k WiFi nebo kabelové síti, zesílený prohlížeč (odvozený z Firefoxu, historicky Iceweasel), klient pro zasílání zpráv Pidgin s podporou OTR pro šifrování chatu, e-mailový klient Claws Mailčtečka informačních kanálů jako Liferea, nástroje pro spolupráci jako Gobby a nástroje pro bezdrátový audit jako AircrackMůže také integrovat I2P pro alternativní anonymní sítě.
V kancelářské a multimediální sekci najdete OpenOffice nebo LibreOffice (v závislosti na verzi), grafické editory jako např. gimp a Inkscape, sazba pomocí Scribusu, úprava zvuku pomocí Audacity, úprava videa pomocí Pitivi, nástroje pro skenování jako Simple Scan a Sane, vypalování disků pomocí Brasera a extrakce zvuku pomocí Sound Juicer a další.
Nejsilnější blok je ten z Kryptografie a soukromíTails integruje LUKS a grafické nástroje jako Palimpsest pro správu šifrovaných disků, GnuPG pro šifrování e-mailů a souborů, správce hesel jako KeepassX, nástroje pro generování zabezpečených klíčů (PWGen), mechanismy pro bezpečné sdílení tajných dat jako Shamir's Secret Sharing, virtuální klávesnici Florence pro zamezení hardwarových keyloggerů, MAT pro čištění metadat dokumentů a pluginy prohlížeče, které vynucují použití HTTPS, kdykoli je to možné.
Systém také obsahuje specifické nástroje pro nenávratně odstranit soubory a vyčistit volné místo. Tyto nástroje přepisují data vzory, které extrémně ztěžují jejich obnovu, což odpovídá Tailsově filozofii „amnézie“.
Omezení a rizika, která je třeba zvážit při používání Tails
Ať už je Tails jakkoli mocný, není to kouzelná hůlka. Musíme si ujasnit, co... Které problémy řeší a které ne?A jaká jsou zbývající rizika, zejména pokud uživatel poleví ve střehu nebo nainstaluje věci náhodně?
Zaprvé: ačkoli veškerá komunikace prochází přes Tor, odchozí část z Výstupní uzel Toru k webovému serveru Není to vždy šifrované. Pokud webová stránka nepoužívá HTTPS správně, někdo mezi nimi může zachytit provoz a vidět, co děláte, a dokonce s ním manipulovat. Tor automaticky nešifruje poslední úsek, pokud to služba nedělá.
Váš poskytovatel internetu a správce místní sítě mohou Vidím, že používáš TorI když nemohou snadno identifikovat přesné webové stránky, ke kterým přistupujete, síť Tor není navržena tak, aby skrývala samotné používání Toru, ale spíše tak, aby zakrývala konkrétní původ a cíl provozu, který jí prochází.
Webové stránky mohou ověřit, zda IP adresa patří Výstupní uzel Toru používání veřejných seznamů. To znamená, že určité stránky mohou blokovat přístup nebo uplatňovat dodatečná bezpečnostní opatření (agresivní captcha, omezení atd.), když zjistí, že přistupujete přes Tor.
Ani vy nejste v bezpečí před útoky tohoto typu Man in the MiddleŠkodlivý výstupní uzel by se mohl pokusit špehovat nebo upravovat nešifrovaný provoz mezi sítí Tor a webovým serverem. Nebo by útočník na trase mohl zneužít zranitelnosti ve vašem prohlížeči nebo pluginech, pokud nemáte nainstalované aktualizace.
Dalším kritickým bodem je, že Tails automaticky nešifruje vaše dokumenty ani e-maily. Systém vám poskytuje šifrovací nástrojeJe ale na vás, abyste je správně používali: konfigurace PGP, šifrování svazků pomocí LUKS, ochrana hesel atd. Pokud ukládáte prostý text trvale a heslo ztratíte nebo ho někdo získá, šifrování se stane do značné míry zbytečným.
Pokud chcete změnit svou identitu uprostřed relace, nejbezpečnější je Zavřete Tails a spusťte ho znovuFunkce jako „Nová identita“ v nástrojích souvisejících s Torem mají omezení: mění cestu uzlu pro nová připojení, ale nemusí nutně vymazat všechny soubory cookie, relace a nashromážděná data v prohlížeči, dokud prostředí zcela nerestartujete.
Vytrvalost je velmi užitečná, ale také otevírá dveře. Pokud se někdo dostane k vašemu USB disku a podaří se mu prolomit nebo uhodnout heslo, mohl by získat přístup k... soubory uložené na zašifrovaném svazkuNavíc čím více věcí si uchováváte a čím více informací nashromáždíte, tím větší dopad bude, pokud se USB disk dostane do nesprávných rukou.
Instalace dalších balíčků v Tails může ohrozit vaše záruky anonymityDistribuce je jemně vyladěna tak, aby minimalizovala úniky informací, a přidání netestovaného softwaru nebo softwaru, který komunikuje neprůhledným způsobem, může vytvořit neočekávané zranitelnosti. V ideálním případě byste měli nainstalovat pouze nezbytné minimum a vždy vědět, co přidáváte.
A konečně, Tails se neustále vyvíjí. Aktualizace opravují chyby. bezpečnostní nedostatky a zranitelnostiProto je zásadní udržovat systém aktuální. Zastaralý systém Tails může být zranitelný vůči známým exploitům, kterých by útočník s trochou trpělivosti mohl zneužít.
Tails je v konečném důsledku velmi solidní součástí strategie ochrany osobních údajů, ale Bezpečnost do značné míry závisí na uživateli.jejich zvyklostí, jak spravují svá hesla, co sdílejí v síti a jak konfigurují nástroje, které jim systém zpřístupňuje.
Vzhledem k výše uvedenému se Tails stává velmi účinnou volbou pro každého, kdo potřebuje izolované pracovní prostředíPřenosné a zaměřené na anonymitu: od těch, kteří si chtějí jednoduše prohlížet internet s větším klidem, až po pokročilejší profily, které vyžadují operační systém s amnézií pro citlivé úkoly, aniž by zanechávaly stopy na počítačích, kde pracují.