Сформирован релиз специализированного дистрибутива Tails 4.7 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 Гб...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53078
> iso-образ404 Not Found
все на месте http://dl.amnesia.boum.org/tails/stable/tails-amd64-4.7/
чё это они такие секурные, что в https нормально не могут?
перейдите по ссылке и прочтите адрес в строке браузера...
Ну и что в нем анонимного ? Приблуды для браузеров с целью анонимности ip на сайтах и так есть, а все что человек пишет через свой комп или какие сайты посещает, провайдер видит независимо от уровня "анонимности" дистрибутива или браузера.Если человек поставит себе Tails или Tor им органы заинтересуются в первую очередь... "я так думаю !" ))
что человек пишет через свой комп, видит ваша W10, а не провайдер...
> Если человек поставит себе Tails или Tor им органы заинтересуются в первую очередьПоэтому надо качать с мобильного провайдера торренты через тор, как многие делают.
> провайдер видит
Через VPN ведь не видит. Правда, если только один VPN трафик, то тоже могут заинтересоваться. Поэтому надо поднять VPN через Tor (это нетривиально) и не забывать качать торренты.
Я вот уже Кадетства на 200+ Гб скачал.
> Ну и что в нем анонимногоСобственно, все.
Когда ты правишь текстовый файл, работая в любой ОС, в любом live Линуксе, в том числе, в момент, когда тебя ласково заковывают в наручники, тихо прокравшись через балкон с крыши, — в RAM твоегокомпа остается много интересного.
А TAILS обеспечивает содержание в RAM, кешах, буферах соединений — НИЧЕГО.
Потому он и «amnesiac». В нем тщательно проработан момент внезапного физического захвата работающего компа.
Всегда беру с собой Tails и Tor Browser ;)
Один из ведущих преподавателей по ИБ, вполне авторитетно и с ответственностью подтвердил что через TorBrowser безопасно ходить по инету, даже если тебя пытаются пасти товМайоры.
Вся хрень в другом. Практически никто и никогда не смотрит на замок в адресной строке, не проверяет сертификаты. А занятие это интересное. Если не на работе так дома провайдер или ИТ-сетевики додумаются подменить сертификат банка(Сбер, Альфа, ВТБ - не важно) - никто не смотрит. Антивирь не пищит, типа защищен. МИТМ осуществлен. Пока я ещё не видел ни один браузер, который бы сказал - эй юзер, тут фигня произошла, адрес в сертификате и в строке браузера разные. Вроде как заявлено что Хром и Лиса будут предупреждать об МИТМ, но нет. Пока нет.
Это правда только если антивирь проверяет сайты (он в этом случае подсовывает сертификат и сам устраивает MITM).
Вы каким списком доверенных сертификатов пользуетесь?
А вот у спецслужб действительно есть лазейка - подсунуть сертификат заверенный валидным центром сертификации.
В каких-нибудь странах типа Кыргызстана митмить может еще провайдер, если ты добавил его сертификат.
> Практически никто и никогда не смотрит на замок в адресной строке, не проверяет сертификаты.браузер смотрит всегда и проверяет и орет
> А занятие это интересное. Если не на работе так дома провайдер или ИТ-сетевики додумаются
> подменить сертификат банка(Сбер, Альфа, ВТБ - не важно) - никто не смотрит.это работает только если вам ПРИНУДИТЕЛЬНО добавили в доверенные отдельный CA Root, через который потом прокси подменяет сертификат.
не знать такое - позор в ИТ
Как раз наоборот. В структуре сертификата всегда указывается домен, на который сертификат выдан, любой адекватный браузер это соответствие проверяет в первую очередь.
Подмена сертификата может быть в том случае, когда закрытый ключ УЦ скомпрометирован или, как хотят сделать в РФ, протолкнуть свой УЦ в телефоны, браузеры. Это одна из ключевых причин закона о предустановке российского ПО на телефоны (ИМХО). Отсюда следует, что пользоваться яндекс-браузером не следует.
я не верю что тор анонимен. кто контролирует сервера тот контролирует тор.
TOR и анонимен и приватен, если не совершать ошибки при его использовании. TOR не может противостоять глобальному противнику. Но это очень маловероятный сценарий. Проблемы выходной ноды находятся не в плоскости TOR а в плоскости целевого серевера или адреса.
Всё вышенаписанное можно отнести и к Tails с учётом некоторых оговорок.