- 13.11.18
- 1,497
- 3,000,000 ₽
- 23
Большинство разговоров про анонимность начинаются и заканчиваются на "поставь VPN". Это не разговор про анонимность, это разговор про то, кому именно продать свой трафик. Я не буду объяснять что такое Tor — если вы читаете это, вы уже знаете. Я расскажу про Tails и про то, почему это единственная система, которую стоит использовать, если вам реально важно не оставлять следов.
Tails — это live-операционная система. Вы записываете её на USB-флешку, загружаетесь с неё, работаете, выключаете компьютер. После выключения от сессии не остаётся ничего — ни на флешке, ни на самом компьютере. Всё, что происходило в RAM, исчезает. Жёсткий диск не трогается вообще. Swap не используется. Tails физически не умеет записывать следы туда, куда вы не дали разрешение.
Это принципиально другая модель, чем "безопасный браузер" или "анонимайзер". Там вы доверяете программному решению поверх небезопасной базы. Здесь сама база спроектирована под угрозу. Весь трафик Tails по умолчанию идёт через Tor — не как настройка, а как архитектурное решение. Приложение, которое попытается выйти в интернет мимо Tor, просто не сможет этого сделать.
откуда берётся доверие
Tails — проект с открытым кодом, существует с 2009 года. Его аудировали независимые исследователи. Его используют журналисты, правозащитники и люди, которые работают в условиях реальной угрозы. Эдвард Сноуден публично говорил об использовании Tails. Это не реклама, это контекст — инструмент прошёл проверку в ситуациях, где цена ошибки высока.
Финансируется через пожертвования и гранты. Нет инвесторов, нет партнёрских программ, нет рекламы. Это важно, потому что у коммерческого продукта есть структурный стимул врать вам про свою безопасность. У некоммерческого опенсорсного проекта этот стимул отсутствует.
от чего tails не защищает
Честный разговор — это сначала про ограничения. Tails не защищает от аппаратных бэкдоров — если в вашем железе есть встроенная закладка на уровне прошивки (UEFI, Intel ME), Tails не поможет. Tails не защищает от поведенческой деанонимизации — если вы зашли в свой аккаунт, вас идентифицировали по аккаунту. Tails не защищает от физического доступа к вам во время работы. И Tails не защищает от глобального наблюдателя за трафиком Tor — это ограничение самого Tor, не Tails.
Знать это важно, чтобы правильно оценить уровень защиты, а не жить в иллюзии абсолютной безопасности.
установка // пошагово
шаг 01
Скачать образ
Идёте на tails.boum.org — официальный сайт проекта. Скачиваете ISO-образ. Обязательно проверяете подпись — на сайте есть инструкция. Не пропускайте этот шаг: подмена образа это реальная атака, которая случалась с другими проектами.
шаг 02
Флешка
Нужна USB-флешка минимум 8 ГБ. Лучше 16+. Скорость важна — медленная флешка делает работу невыносимой. Рекомендую что-то из линейки USB 3.0. Всё содержимое флешки будет уничтожено при записи.
шаг 03
Записать образ
На Windows — Rufus или официальный Tails Installer. На macOS — Balena Etcher или dd через терминал. На Linux — dd if=tails.iso of=/dev/sdX bs=16M oflag=direct status=progress где sdX это ваша флешка (проверьте через lsblk перед выполнением). Не путайте устройства — dd не спрашивает подтверждения.
шаг 04
Загрузиться
Вставляете флешку, перезагружаете компьютер, входите в BIOS/UEFI (обычно F2, F10, F12 или Del при старте — зависит от производителя). Ставите USB первым в порядке загрузки, либо выбираете через boot menu. На современных машинах с Windows может быть включён Secure Boot — его нужно отключить в UEFI. Tails загружается, приветствует вас Gnome и спрашивает базовые настройки.
шаг 05
Persistent storage (опционально)
По умолчанию после выключения всё исчезает. Если нужно сохранять файлы или настройки между сессиями — Tails предлагает создать зашифрованный раздел на той же флешке, Persistent Storage. Шифруется сильным паролем через LUKS. Только те данные, которые вы явно разрешили хранить, туда попадают. Остальное всё равно исчезает.
про MAC-адрес
Tails по умолчанию подменяет MAC-адрес сетевого адаптера при каждой загрузке. Это хорошее поведение — не отключайте его без причины. Если в вашей сети MAC-адрес фиксируется (корпоративные сети, некоторые публичные точки), вы можете столкнуться с проблемой подключения. В таком случае Tails позволяет отключить подмену в приветственном экране.
практика
Tails поставляется с Tor Browser, Thunderbird с поддержкой шифрования, KeePassXC, OnionShare для передачи файлов через Tor, и базовым набором офисных инструментов. Этого достаточно для большинства задач, ради которых люди используют Tails.
Отдельно стоит упомянуть OnionShare — встроенный инструмент для передачи файлов без посредников. Вы создаёте onion-адрес прямо на своём компьютере, собеседник скачивает файл через Tor Browser. Никакого облака, никаких серверов, которые хранят метаданные. Файл существует ровно столько, сколько вы держите OnionShare открытым.
Важная привычка при работе в Tails — не смешивать идентичности. Если вы используете одну сессию для одной задачи и другую для другой — не открывайте оба аккаунта в одной сессии. Для разных идентичностей — разные загрузки. Это звучит параноидально, но это то, как работает реальная изоляция.
железо
Tails работает на большинстве x86-64 машин. Mac с Apple Silicon (M1/M2/M3) не поддерживается — другая архитектура. Старые Mac на Intel работают, но могут быть проблемы с Wi-Fi адаптером: некоторые чипы Broadcom требуют проприетарных прошивок, которых нет в Tails из соображений безопасности. В таком случае проще использовать USB Wi-Fi адаптер на чипе, который точно поддерживается — список есть в документации.
Минимум RAM — 2 ГБ, комфортно от 4 ГБ. На 8 ГБ работает отлично.
Tails не решение для всех ситуаций. Но если вам нужна система, которая после выключения не оставляет за собой ничего — это лучшее из существующего. Не потому что маркетинг, а потому что архитектура.
Документация на tails.boum.org написана людьми, которые понимают угрозы. Прочитайте раздел "Warning" перед тем как начать — там честно написано, что Tails не гарантирует. Это редкость.
Tails — это live-операционная система. Вы записываете её на USB-флешку, загружаетесь с неё, работаете, выключаете компьютер. После выключения от сессии не остаётся ничего — ни на флешке, ни на самом компьютере. Всё, что происходило в RAM, исчезает. Жёсткий диск не трогается вообще. Swap не используется. Tails физически не умеет записывать следы туда, куда вы не дали разрешение.
Это принципиально другая модель, чем "безопасный браузер" или "анонимайзер". Там вы доверяете программному решению поверх небезопасной базы. Здесь сама база спроектирована под угрозу. Весь трафик Tails по умолчанию идёт через Tor — не как настройка, а как архитектурное решение. Приложение, которое попытается выйти в интернет мимо Tor, просто не сможет этого сделать.
откуда берётся доверие
Tails — проект с открытым кодом, существует с 2009 года. Его аудировали независимые исследователи. Его используют журналисты, правозащитники и люди, которые работают в условиях реальной угрозы. Эдвард Сноуден публично говорил об использовании Tails. Это не реклама, это контекст — инструмент прошёл проверку в ситуациях, где цена ошибки высока.
Финансируется через пожертвования и гранты. Нет инвесторов, нет партнёрских программ, нет рекламы. Это важно, потому что у коммерческого продукта есть структурный стимул врать вам про свою безопасность. У некоммерческого опенсорсного проекта этот стимул отсутствует.
от чего tails не защищает
Честный разговор — это сначала про ограничения. Tails не защищает от аппаратных бэкдоров — если в вашем железе есть встроенная закладка на уровне прошивки (UEFI, Intel ME), Tails не поможет. Tails не защищает от поведенческой деанонимизации — если вы зашли в свой аккаунт, вас идентифицировали по аккаунту. Tails не защищает от физического доступа к вам во время работы. И Tails не защищает от глобального наблюдателя за трафиком Tor — это ограничение самого Tor, не Tails.
Знать это важно, чтобы правильно оценить уровень защиты, а не жить в иллюзии абсолютной безопасности.
установка // пошагово
шаг 01
Скачать образ
Идёте на tails.boum.org — официальный сайт проекта. Скачиваете ISO-образ. Обязательно проверяете подпись — на сайте есть инструкция. Не пропускайте этот шаг: подмена образа это реальная атака, которая случалась с другими проектами.
шаг 02
Флешка
Нужна USB-флешка минимум 8 ГБ. Лучше 16+. Скорость важна — медленная флешка делает работу невыносимой. Рекомендую что-то из линейки USB 3.0. Всё содержимое флешки будет уничтожено при записи.
шаг 03
Записать образ
На Windows — Rufus или официальный Tails Installer. На macOS — Balena Etcher или dd через терминал. На Linux — dd if=tails.iso of=/dev/sdX bs=16M oflag=direct status=progress где sdX это ваша флешка (проверьте через lsblk перед выполнением). Не путайте устройства — dd не спрашивает подтверждения.
шаг 04
Загрузиться
Вставляете флешку, перезагружаете компьютер, входите в BIOS/UEFI (обычно F2, F10, F12 или Del при старте — зависит от производителя). Ставите USB первым в порядке загрузки, либо выбираете через boot menu. На современных машинах с Windows может быть включён Secure Boot — его нужно отключить в UEFI. Tails загружается, приветствует вас Gnome и спрашивает базовые настройки.
шаг 05
Persistent storage (опционально)
По умолчанию после выключения всё исчезает. Если нужно сохранять файлы или настройки между сессиями — Tails предлагает создать зашифрованный раздел на той же флешке, Persistent Storage. Шифруется сильным паролем через LUKS. Только те данные, которые вы явно разрешили хранить, туда попадают. Остальное всё равно исчезает.
про MAC-адрес
Tails по умолчанию подменяет MAC-адрес сетевого адаптера при каждой загрузке. Это хорошее поведение — не отключайте его без причины. Если в вашей сети MAC-адрес фиксируется (корпоративные сети, некоторые публичные точки), вы можете столкнуться с проблемой подключения. В таком случае Tails позволяет отключить подмену в приветственном экране.
практика
Tails поставляется с Tor Browser, Thunderbird с поддержкой шифрования, KeePassXC, OnionShare для передачи файлов через Tor, и базовым набором офисных инструментов. Этого достаточно для большинства задач, ради которых люди используют Tails.
Отдельно стоит упомянуть OnionShare — встроенный инструмент для передачи файлов без посредников. Вы создаёте onion-адрес прямо на своём компьютере, собеседник скачивает файл через Tor Browser. Никакого облака, никаких серверов, которые хранят метаданные. Файл существует ровно столько, сколько вы держите OnionShare открытым.
Важная привычка при работе в Tails — не смешивать идентичности. Если вы используете одну сессию для одной задачи и другую для другой — не открывайте оба аккаунта в одной сессии. Для разных идентичностей — разные загрузки. Это звучит параноидально, но это то, как работает реальная изоляция.
железо
Tails работает на большинстве x86-64 машин. Mac с Apple Silicon (M1/M2/M3) не поддерживается — другая архитектура. Старые Mac на Intel работают, но могут быть проблемы с Wi-Fi адаптером: некоторые чипы Broadcom требуют проприетарных прошивок, которых нет в Tails из соображений безопасности. В таком случае проще использовать USB Wi-Fi адаптер на чипе, который точно поддерживается — список есть в документации.
Минимум RAM — 2 ГБ, комфортно от 4 ГБ. На 8 ГБ работает отлично.
Tails не решение для всех ситуаций. Но если вам нужна система, которая после выключения не оставляет за собой ничего — это лучшее из существующего. Не потому что маркетинг, а потому что архитектура.
Документация на tails.boum.org написана людьми, которые понимают угрозы. Прочитайте раздел "Warning" перед тем как начать — там честно написано, что Tails не гарантирует. Это редкость.
Последнее редактирование: