Hvis du er bekymret for dit privatliv og ønsker, at dine onlineaktiviteter skal være... så anonymt som muligtFør eller siden vil du støde på Tails. Det er ikke en typisk distro, man installerer på sin harddisk og glemmer alt om, men snarere et system designet til at boote fra et USB-drev og efterlade sin computer præcis som den var, da man lukkede den ned.
Med Tails kører alt, hvad du gør, i RAM og forsvinder ved genstart. Der er ingen spor tilbage af dine dokumenter, historik eller indstillingerMedmindre du vælger andet ved at bruge det krypterede persistenssystem, er det ideelt til privat browsing, revision, lyspenetrationstest eller blot at have din "sikre computer" i lommen.
Hvad er Tails, og hvorfor er det så anderledes end andre distributioner?
Tails (et akronym for “The Amnesic Incognito Live System”) er en GNU/Linux-distribution baseret på Debian Stable, designet fra bunden til at dirigere al trafik gennem Tor-netværket og ikke efterlade spor på den computer, hvor den kører. Dens filosofi er meget klar: bedre at ofre bekvemmelighed end at gå på kompromis med sikkerheden. anonymitet og privatliv.
I modsætning til en standarddistro er Tails designet til at fungere som Live DVD eller Live USBDet betyder, at den indlæses i hukommelsen, ikke bruger harddisken eller computerens swap-partition, og når den slukkes, sletter den alt, der er blevet gjort under sessionen, medmindre du bevidst bruger et krypteret persistensrum.
Et andet vigtigt punkt er, at alle netværksforbindelser tvinges gennem Tor; hvis du har brug for det, kan du tjekke hvordan. Installer Tor Browser og begynd at browseEthvert forsøg på at få adgang til internettet på anden vis, Tails blokerer det som standardPå denne måde, hvis en applikation forsøger at oprette forbindelse uden for Tor, vil der ikke være nogen IP- eller metadatalækage, medmindre du eksplicit deaktiverer denne beskyttelse.
Derudover er Tails allerede udstyret med et sæt værktøjer, der er rettet mod sikkerhed, anonymitet og kryptografiDisk- og USB-kryptering, krypteret e-mail, sikker instant messaging, sikker fildestruktion og en forstærket browser med tilføjelser, der fokuserer på at beskytte din identitet.
En vigtig detalje er, at Tails er designet til arkitekturer x86 og x64 (Almindelige Intel/AMD-processorer). Det virker ikke på PowerPC eller ARM, så glem alt om at bruge det direkte på Raspberry Pi-lignende enheder med det samme image.
Vigtige fordele ved at bruge Tails som et anonymt system

Den største appel ved Tails er, at Al netværksaktivitet kanaliseres via TorDette skjuler din rigtige IP-adresse fra de tjenester, du tilgår, og trafikken mellem din computer og Tor-nodenetværket krypteres. På denne måde vil alle, der opsnapper din forbindelse fra dit lokale netværk eller internetudbyder, kun se krypteret støj, ikke indholdet af dine sessioner.
Enhver forbindelse, der ikke går gennem Tor, er automatisk låstDenne interne firewall forhindrer et forkert konfigureret program, en browserfejl eller en tredjepartsapplikation i at omgå Tor uden din viden, hvilket reducerer sandsynligheden for identitetslækager betydeligt.
Hele systemet kører fra Live-mediet (DVD/USB) og Computerens RAMTails skriver ikke til harddisken eller hukommelsesrummet, så når du lukker ned, slettes hukommelsen, og med den forsvinder din browserhistorik, beskedsessioner, midlertidige indstillinger og eventuelle filer, du ikke har gemt, til et ekstra krypteret område.
Den USB eller DVD, hvorfra du som standard starter Tails, Det mangler vedholdenhedDet betyder, at enhver softwarepakke, du installerer, ethvert dokument, du gemmer i din hjemmemappe, eller enhver indstilling, du justerer, vil gå tabt, når du lukker systemet ned, medmindre du bruger en korrekt konfigureret persistensdiskenhed. Det er ubelejligt, hvis du værdsætter bekvemmelighed, men perfekt til ikke at efterlade spor.
Distributionen leveres som standard med værktøjer designet til at beskytte dine oplysninger: LUKS at kryptere USB-drev eller eksterne harddiske, OpenPGP for e-mails og filer, OTR For at kryptere chats bruges værktøjer som Nautilus Wipe. destruer filer sikkertog HTTPS Everywhere-udvidelser for at maksimere kryptering under browsing.
Da det kører fra et USB-drev, kan du bogstaveligt talt hav dit arbejdsmiljø i lommenDu tilslutter USB-drevet til en hvilken som helst kompatibel pc, starter fra den, og du har altid det samme sikre system. Selv hvis du mister USB-drevet, og det er korrekt krypteret, burde ingen kunne læse indholdet uden den korrekte adgangskode.
Minimumskrav før du begynder at installere Tails
Før du forbereder dit anonyme USB-drev, er det tilrådeligt at kontrollere, at din computer opfylder visse krav. minimumsbetingelserTails kan køre på en maskine med lav specifikationer, men hvis du løber tør for ressourcer, kan oplevelsen være ret langsom eller direkte ustabil.
Anbefalingen er at have mindst 1 GB RAM-hukommelseMed mindre kan systemet starte, men det vil sandsynligvis køre meget langsomt, især hvis du åbner flere browserfaner eller bruger tunge værktøjer som Office-pakker eller billedredigeringsprogrammer.
Hvad angår processoren, er Tails designet til at x86- og x64-arkitekturerEnhver rimelig moderne stationær eller bærbar pc bør falde ind under denne kategori. PowerPC- og ARM-processorer, som er almindelige i visse ældre servere og mange mobile enheder eller bundkort med lavt strømforbrug, er undtaget.
Computerens BIOS eller UEFI skal tillade boot fra USBDet er standard på næsten alle moderne computere, men på ældre modeller skal du muligvis bruge en dvd i stedet for et USB-drev. Hvis din firmware ikke tilbyder muligheden for at starte fra USB, skal du søge efter opdateringer eller finde en måde at bruge optiske medier på.
Endelig skal du bruge et USB-flashdrev på mindst 2 GB kapacitet At kopiere Tails-billedet og køre det. Af praktiske årsager er det i dag bedst at bruge 8 GB eller mere, især hvis du planlægger at oprette en persistensdiskenhed til at gemme krypterede dokumenter og konfigurationer.
Download og bekræft Tails ISO-billedet
Det første trin til at konfigurere dit anonyme USB-drev er Download den officielle Tails ISO Fra deres hjemmeside. På downloadsiden kan du vælge flere metoder: direkte download, brug af en Torrent-klient osv. Mange vælger torrents, fordi de har tendens til at være mere stabile, hvis forbindelsen er langsom.
Når downloadingen er færdig, vil du normalt have ISO-billede af Tails Og i nogle tilfælde en ekstra fil med filtypenavnet .key eller lignende, som vil blive brugt til kryptografisk verifikation. ISO-filen er omkring 900 MB, så det er ikke for stort, men det er heller ikke et lille billede.
ISO-certificering er ikke obligatorisk, men det anbefales kraftigt, hvis du tager sikkerhed alvorligt. Målet er sørg for at ingen har ændret filen Den har heller ikke indsat skadelig kode mellem Tails-serveren og din computer. Dette trin verificerer den digitale signatur, der følger med download.
Fra verifikationssektionen på Tails-webstedet kan du downloade Tails signeringsnøgleNår du har gemt den i din personlige mappe (f.eks. i din /home), skal du åbne en terminal på dit nuværende system og importér den nøgle med en gpg-kommando, noget i retning af:
cat tails-signing.key | gpg –keyid-format long –import
Dernæst startes billedverifikationen ved hjælp af gpg og den signaturfil, der er knyttet til ISO-filen, med en kommando som denne: gpg –nøgleid-format long –verify file.iso.pgp file.isoDu skal justere de faktiske filnavne i henhold til den version af Tails, du har downloadet.
Hvis alt går vel, vil gpg vise dig en besked om korrekt signatur af Tails-nøglenDen vil sandsynligvis også advare om, at nøglen ikke er certificeret af en betroet enhed; dette er normalt, den minder dig blot om, at nøglen ikke er blevet verificeret på sit eget betroede netværk. Det, der er vigtigt for os, er, at signaturen matcher, og at ISO-standarden ikke er blevet ændret.
Oprettelse af det første Tails USB-drev fra et andet Linux-system
Når du har ISO-verificeret, er det tid til at forberede en bootbar USBDer findes generiske grafiske værktøjer som Unetbootin, men de forårsager ofte problemer med Tails: forkert kernedetektion, deaktiverede funktioner, persistensproblemer osv. Den mest pålidelige tilgang er at følge den metode, der anbefales af selve projektet.
Først og fremmest skal du sørge for at have pakken installeret syslinux på din nuværende distribution. På Debian- eller Ubuntu-baserede systemer kan du gøre det med: sudo apt-get install syslinuxDet er forudinstalleret i mange distributioner, men det er værd at tjekke.
Nu skal du bruge to USB-drev. Det første skal bruges til at generere en Første Live USB Den første vil være fra Tails, og den anden vil være den ultimative USB med alle de fulde funktioner og, hvis du vil, krypteret persistens.
Tilslut et af USB-drevene til computeren, og åbn en terminal for at se, hvordan Linux registrerer det. Kommandoen df -h Eller værktøjer som lsblk vil vise dig en liste over enheder. Du vil se noget i retning af / dev / sdf1 der svarer til dit USB-drev, med en størrelse, der omtrent svarer til dets kapacitet (f.eks. 1.9 G).
Det vigtigste er at huske enhedens navn uden partitionsnummeretDet vil sige /dev/sdf i stedet for /dev/sdf1. Enhver fejl her kan ende med at overskrive din primære harddisk, så du bør være meget forsigtig og dobbelttjekke størrelsen og monteringspunktet.
Når enheden er identificeret, bruges isohybrid til at forberede ISO'en, og derefter skrives den direkte til USB-drevet ved hjælp af kommandoer svarende til:
isohybrid '/home/user/tails-x.xx.iso' –entry 4 –type 0x1c
sudo cat '/home/user/tails-x.xx.iso' > /dev/sdf && sync
Du skal naturligvis tilpasse stierne og filnavnene til din specifikke situation, og du bør erstatte /dev/sdf med det enhedsnavn, der rent faktisk svarer til dit USB-drev. Parameteren synkronisere Den er ansvarlig for at rydde skrivecachen for at sikre, at dataene er blevet skrevet fuldstændigt til USB-drevet.
Efter et par minutter er processen afsluttet, og du har din første Bootbar Tails USBHerfra kan du genstarte computeren, konfigurere BIOS eller UEFI til at starte fra det USB-drev og indlæse Tails for første gang.
Konfigurer BIOS/UEFI og start Tails for første gang
Nu hvor USB-drevet er oprettet, er det tid til at fortælle computeren, at opstart fra USB-drev i stedet for at gøre det fra harddisken. For at gøre dette skal du gå ind i computerens BIOS eller UEFI (normalt ved at trykke på taster som F2, Delete, F12, Esc, afhængigt af producenten), så snart du tænder den.
I menuen med firmwareindstillinger skal du gå til afsnittet for Opstart eller opstart og juster opstartsrækkefølgen, så USB-drevet placeres før den interne harddisk. Nogle computere har også en opstartsmenu, der er tilgængelig med en specifik tast til kun at vælge opstartsenheden for den pågældende session.
Når du har gemt ændringerne, skal du genstarte med Tails USB-drevet tilsluttet. Hvis alt er korrekt, er det første, du ser, en Tails-opstartsmenu, hvor du normalt finder en hovedpost kaldet Tails kan vælges med pilene på tastaturet og bekræftes med Enter.
Efter et par øjeblikke med indlæsning vises Tails velkomstskærm. Derfra kan du vælge systemsprog, tastaturlayoutet og nogle andre ekstra muligheder, såsom visse netværksindstillinger, selvom det sædvanlige at starte med blot at vælge sproget og trykke på startknappen.
Når systemet er færdigt med at starte op, befinder du dig i Tails' skrivebordsom bruger et klassisk GNOME-baseret miljø. Fra det tidspunkt vil alt, hvad du gør, blive udført under systemets anonymitets- og sikkerhedspolitikker.
Klon Tails til et andet USB-drev og få alle funktionerne tilgængelige

Ved første opstart er Tails fuldt brugbar, men hvis du oprettede den ved hjælp af direct dump-metoden, kan der opstå nogle problemer. Avancerede funktioner er muligvis ikke 100% tilgængeligeisær dem relateret til persistens og Tails' eget installationsprogram.
Den anbefalede måde at få et fuldt funktionelt USB-drev på er at bruge dit eget. Tails-installationsprogram For at klone den aktuelle session til et andet USB-drev, skal du, når du er på skrivebordet, tilslutte det andet USB-drev, som du vil bruge som den endelige destination.
I programmenuen skal du gå til Applikationer / Tails / Tails InstallerEn grafisk guide åbnes, som registrerer det medie, du kører Tails fra, og tilbyder dig flere muligheder, herunder kloning af det system, du har kørende, til et andet USB-drev.
Vælg indstillingen klon de nuværende Tails I feltet for destinationsenhed skal du omhyggeligt vælge det USB-drev, du lige har tilsluttet (vær opmærksom på dets størrelse for at undgå fejl). Når du klikker på installere, advarer programmet dig om, at indholdet af destinations-USB-drevet vil blive slettet.
Bekræft handlingen, og vent på, at kopieringsprocessen er færdig. Afhængigt af USB-hastigheden og porten (2.0 eller 3.0) kan dette tage alt fra et par minutter til lidt længere tid. Når det er færdigt, har du et nyt USB-drev med Fuld version af Tails installeret, klar til at starte på enhver kompatibel computer.
Fra det tidspunkt behøver du ikke det første USB-drev, du brugte som base. Du kan genbruge det til noget andet, da det andet bliver dit eget. Tails' primære medie, med tilstrækkelig understøttelse af opdateringer, vedvarende oprettelse af volumener og alle officielle funktioner.
Opret et krypteret persistensvolumen i Tails
Som standard slettes alle konfigurationer, installerede pakker og gemte filer fra systemet, hver gang du lukker Tails ned. Dette er perfekt til at undgå spor, men i daglig brug kan det være lidt frustrerende at skulle... gentag altid de samme indstillinger eller miste dokumenter mellem sessioner.
For at skabe balance mellem sikkerhed og komfort giver Tails dig mulighed for at skabe en krypteret persistensvolumen inde i selve USB-drevet. Dette krypterede område vil blive brugt til at gemme data, du vil beholde mellem genstarter: personlige dokumenter, GPG-nøgler, netværksindstillinger, browserbogmærker, downloadede pakker osv.
Når Tails er startet fra det endelige USB-drev, skal du gå til menuen Applikationer / Tails / Konfigurer vedvarende volumenSystemet analyserer den ledige plads på USB-drevet og viser dig, hvor mange gigabyte det kan bruge til at oprette diskenheden. Som standard foreslår det at bruge al tilgængelig plads, der ikke er optaget af systemet.
Når du opretter dette volumen, vil Tails bede dig om at indtaste en stærk krypteringsadgangskodeDen adgangskode vil være nøglen til at låse det permanente lagerområde op ved fremtidige opstarter. Hvis du mister den, vil du ikke kunne få adgang til dataene, hvilket er godt for din sikkerhed, men katastrofalt, hvis du ikke kan huske adgangskoden, så vælg noget stærkt og let at huske.
Efter et par øjeblikke genereres lydstyrken, og en guide vises, hvor du kan vælge den. typer af data, du ønsker at gemme i det krypterede område. Ikke alt er som standard permanent; du bestemmer, hvad der bevares, og hvad der fortsat slettes ved hver opstart.
Blandt de kategorier, du kan aktivere, er:
- Personoplysninger: giver dig mulighed for at gemme personlige filer, arbejdsdokumenter, fotos og mapper på den persistente enhed.
- GnuPGgemmer de OpenPGP-nøgler, du opretter eller importerer, så du altid har dem tilgængelige uden at skulle genskabe dem.
- SSH klientBevarer SSH-nøgler, kendte værter og konfigurationsfiler til sikre fjernforbindelser.
- Pidgin: gør beskedklientens konti, OTR-krypteringsnøgler og chathistorik permanente.
- Claws Mail: vedligeholder de e-mailindstillinger og beskeder, der er gemt i e-mailklienten.
- Gnome-nøgleringgemmer indholdet af nøgleringen, såsom WiFi-adgangskoder og andre legitimationsoplysninger, i den persistente enhed.
- Netværksforbindelsergemmer forbindelsesprofilerne for adgangspunkterne (f.eks. WLAN_xx), så de ikke behøver at blive konfigureret på ny hver gang.
- APT-pakker: bevarer pakker downloadet med apt-get eller Synaptic, hvilket fremskynder fremtidige geninstallationer, fordi de ikke behøver at blive downloadet igen fra internettet.
- APT-lister: gør listerne over arkiver og pakker, der er hentet med apt-get update, permanente.
- Browserbogmærker: gemmer dine browserbogmærker (f.eks. links til skjulte .onion-websteder eller sider, du bruger ofte).
- Dotfilertillader, at bestemte konfigurationsfiler, der er placeret i en bestemt sti, afspejles i din hjemmemappe.
- Brugerdefineret mappetilbyder at vælge en hvilken som helst mappe, som indholdet skal gemmes på den persistente enhed.
Når du har valgt de ønskede muligheder og klikket på gem, vil Tails bede dig om det genstart systemet For at ændringerne kan træde i kraft, skal du vente, indtil du starter fra det USB-drev. Derefter vil du blive spurgt, om du vil aktivere persistens og indtaste adgangskoden til volumen.
Der er også mulighed for at montere lydstyrken på skrivebeskyttet tilstand Hvis du på et hvilket som helst tidspunkt ønsker at konsultere data uden at risikere, at de bliver ændret eller efterlader yderligere spor.
Software inkluderet i Tails til privatliv og daglig brug
Selvom Tails fokuserer på anonymitet, er det stadig et relativt komplet system til daglige opgaverDen er ikke designet som en generel distribution, men den leveres med et godt sæt applikationer til browsing, arbejde med dokumenter, redigering af multimedier og administration af kryptografi.
I netværks- og kommunikationssektionen inkluderer Tails sin egen Tor og dens specifikke konfiguration, en GNOME-netværksadministrator til at oprette forbindelse til WiFi eller kabel, den forstærkede browser (afledt af Firefox, historisk set Iceweasel), beskedklienten Pidgin med OTR-understøttelse til chatkryptering, e-mailklienten Claws Mailen feedlæser som Liferea, samarbejdsværktøjer som Gobby og trådløse revisionsværktøjer som AircrackDen kan også integrere I2P til alternative anonyme netværk.
I kontor- og multimedieafdelingen finder du OpenOffice eller LibreOffice (afhængigt af versionen), grafikeditorer som f.eks. Gimp og Inkscape, layout med Scribus, lydredigering med Audacity, videoredigering med Pitivi, scanningsværktøjer som Simple Scan og Sane, diskbrænding med Brasero og lydudtrækning med Sound Juicer, blandt andre.
Den kraftigste blok er den fra Kryptografi og privatlivTails integrerer LUKS og grafiske værktøjer som Palimpsest til at administrere krypterede diske, GnuPG til e-mail- og filkryptering, adgangskodeadministratorer som KeepassX, sikre nøglegenereringsværktøjer (PWGen), sikre mekanismer til deling af hemmeligheder som Shamirs Secret Sharing, det virtuelle Florence-tastatur til at undgå hardware-keyloggere, MAT til at rense dokumentmetadata og browser-plugins, der tvinger brugen af HTTPS, når det er muligt.
Systemet indeholder også specifikke værktøjer til slette filer uigenkaldeligt og rydde op i ledig plads. Disse værktøjer overskriver data med mønstre, der gør gendannelse ekstremt vanskelig, hvilket passer med Tails' "amnesiske" filosofi.
Begrænsninger og risici at overveje ved brug af Tails
Uanset hvor kraftfuld Tails er, er han ikke en tryllestav. Vi skal være klare over, hvad Hvilke problemer løser det, og hvilke gør det ikke?Og hvad er de resterende risici, især hvis brugeren sænker paraderne eller installerer ting tilfældigt?
For det første: selvom al trafik går gennem Tor, er den udgående del fra Tor exit-node til webserver Det er ikke altid krypteret. Hvis hjemmesiden ikke bruger HTTPS korrekt, kan en person derimellem opfange trafikken og se, hvad du laver, endda manipulere den. Tor krypterer ikke automatisk den sidste del, hvis tjenesten ikke gør det.
Din internetudbyder og den lokale netværksadministrator kan ser at du bruger TorSelvom de ikke nemt kan identificere de præcise websteder, du besøger. Tor-netværket er ikke designet til at skjule brugen af selve Tor, men snarere til at skjule den specifikke oprindelse og destination for den trafik, der passerer igennem det.
Hjemmesider kan tjekke, om en IP-adresse tilhører en Tor-udgangsnode ved hjælp af offentlige lister. Det betyder, at visse sider kan blokere adgang eller anvende yderligere sikkerhedsforanstaltninger (aggressive captchaer, begrænsninger osv.), når de registrerer, at du tilgår via Tor.
Du er heller ikke sikker mod angreb af denne type Man in the MiddleEn ondsindet exit-node kan forsøge at spionere på eller ændre ukrypteret trafik mellem Tor og webserveren. Eller en angriber kan udnytte sårbarheder i din browser eller plugins, hvis du ikke er opdateret.
Et andet vigtigt punkt er, at Tails ikke automatisk krypterer dine dokumenter eller e-mails. Systemet giver dig krypteringsværktøjerMen det er op til dig at bruge dem korrekt: konfigurer PGP, krypter volumener med LUKS, beskyt dine adgangskoder osv. Hvis du gemmer almindelig tekst i persistens og mister adgangskoden, eller nogen får fat i den, bliver krypteringen stort set ubrugelig.
Hvis du vil ændre din identitet midt i en session, er det sikreste at gøre Luk Tails og start det igenFunktioner som "Ny identitet" i Tor-relaterede værktøjer har begrænsninger: de ændrer nodestien for nye forbindelser, men de rydder ikke nødvendigvis alle cookies, sessioner og akkumulerede data i browseren, medmindre du genstarter miljøet helt.
Vedholdenhed er meget nyttigt, men det åbner også døre. Hvis nogen får fat i dit USB-drev og formår at knække eller gætte adgangskoden, kan de få adgang til... filerne gemt på den krypterede enhedDesuden, jo flere ting du opbevarer, og jo flere oplysninger du samler, desto større bliver effekten, hvis USB-drevet ender i de forkerte hænder.
Installation af yderligere pakker i Tails kan kompromittere din garantier for anonymitetDistroen er finjusteret til at minimere lækager, og tilføjelse af utestet software eller software, der kommunikerer på uigennemsigtige måder, kan skabe uventede sårbarheder. Ideelt set bør du kun installere det absolut nødvendige og altid forstå, hvad du tilføjer.
Endelig er Tails i konstant udvikling. Opdateringer retter fejl. sikkerhedsbrister og sårbarhederDerfor er det afgørende at holde systemet opdateret. Et forældet Tails-system kan være sårbart over for kendte angreb, som en angriber med en vis tålmodighed kan udnytte.
I sidste ende er Tails et meget solidt stykke inden for en privatlivsstrategi, men Sikkerhed afhænger i høj grad af brugeren.af deres vaner, hvordan de administrerer deres adgangskoder, hvad de deler på netværket, og hvordan de konfigurerer de værktøjer, som systemet stiller til rådighed for dem.
Med alt ovenstående i tankerne bliver Tails en meget effektiv mulighed for alle, der har brug for en isoleret arbejdsmiljøBærbar og fokuseret på anonymitet: fra dem, der blot ønsker at browse med lidt mere ro i sindet, til mere avancerede profiler, der kræver et amnestisk operativsystem til sarte opgaver uden at efterlade spor på de computere, hvor de arbejder.