- 13.11.18
- 1,498
- 3,000,000 ₽
- 23
Pop!_OS — дистрибутив, который редко ассоциируют с приватностью, но зря
Всем привет. Разберу систему, которую обычно знают за красивый дизайн и удобство для разработчиков, а вот с точки зрения безопасности почти никогда не рассматривают всерьёз. Оказывается, зря — там есть что обсудить.
Кто вообще делает Pop!_OS
Дистрибутив разработан компанией System76 — американским производителем ноутбуков и десктопов, которые специально проектируют железо под Linux, а не адаптируют его постфактум. Это важная деталь — Pop!_OS не абстрактный проект энтузиастов, а система, за которой стоит компания с конкретной бизнес-моделью: продавать железо, на котором Linux работает идеально из коробки.
База — Ubuntu, но с существенными доработками
Технически Pop!_OS построен на Ubuntu, но с собственной надстройкой поверх стандартного GNOME — свой оконный менеджер с продвинутым автоматическим тайлингом, свои настройки по умолчанию, свой подход к управлению питанием и графическими драйверами.
Что касается безопасности конкретно
Тут стоит быть честным сразу — Pop!_OS не позиционирует себя как security-ориентированную систему в том смысле, в каком это делают Whonix или Kicksecure. Наследует базовую модель безопасности Ubuntu — то есть AppArmor вместо SELinux, причём с профилями по умолчанию менее строгими, чем у той же Fedora.
Где реальный плюс — не в софте, а в железе
Ключевое отличие System76 от большинства других производителей — часть их линейки поддерживает открытую прошивку через coreboot, о которой мы уже говорили применительно к ThinkPad. Закрытый, непрозрачный BIOS большинства ноутбуков — потенциальная точка недоверия сама по себе, независимо от того, насколько хорошо защищена операционная система поверх. System76 одни из немногих производителей, кто реально инвестирует в открытие этого нижнего, обычно закрытого уровня.
Полное шифрование диска предлагается прямо при установке
Не спрятано в глубоких настройках, а прямо в установщике — полнодисковое шифрование через LUKS предлагается как явный, понятный шаг для обычного пользователя, а не что-то, что нужно вручную включать через терминал после установки.
Честное сравнение с тем, что мы уже разбирали
Против Fedora — Pop!_OS проигрывает по умолчаниям SELinux, но выигрывает по прозрачности части железа через coreboot, если речь о собственных устройствах System76. Против Kicksecure — заметно менее hardened на уровне самой ОС, зато выигрывает в удобстве и современности интерфейса для повседневного использования. Против Whonix — вообще другая задача, не про анонимизацию сети, а про повседневную рабочую систему.
Для кого это реально имеет смысл
Для тех, кому важна не максимальная параноидальная защита, а разумный баланс — удобная, современная система, шифрование диска сразу из коробки установщика, и, если покупать именно фирменное железо System76, — доверие к открытой прошивке вместо закрытого BIOS большинства других производителей.
Честные минусы
AppArmor настроен мягче, чем SELinux у Fedora — меньше реальной защиты от компрометации отдельных процессов, если сравнивать построчно. Проприетарные драйверы NVIDIA идут более гладко интегрированными, чем на большинстве других дистрибутивов, что удобно для геймеров и тех, кому нужна мощная видеокарта, но с точки зрения философии открытого кода это компромисс — часть системы всё равно остаётся закрытой.
Итог
Pop!_OS не претендует на звание "самого безопасного Linux" и правильно делает — это система для тех, кому важны удобство, современный дизайн и разумные настройки по умолчанию, включая шифрование диска сразу при установке. Если же дополнительно брать фирменное железо System76 с открытой прошивкой — получаешь редкое сочетание удобной повседневной системы с прозрачностью на уровне, который редко предлагают крупные производители ноутбуков.