Varnost

Najbolj varni distribucijski sistemi Linux

Najbolj varni distribucijski sistemi Linux
Ta članek se osredotoča na nekatere najbolj varne distribucije Linuxa, vključno z QubeOS, Tails, Alpine Linux, Whonix, IprediaOS in skupni pregled za žaljive varnostne distribucije, vključno s Kali Linux, Black Arch in Parrot OS, ki so najboljše možnosti za prijavo.

Nekatere spodaj navedene distribucije Linuxa so optimizirane za preprečevanje napadov hekerjev, druge pa se bolje prilegajo, če želite preprečiti forenziko proti vašim napravam.

Varnostne žaljive distribucije Linuxa so tudi dobra izbira pri iskanju varnega operacijskega sistema, nekatere pa so bile vključene na ta seznam.

Qubes OS

Qubes OS uporablja Bare Metal, hipervizor tipa 1, Xen. Ponuja izolirano virtualizacijo sistemov (domen), ki temeljijo na različnih distribucijah Linuxa in celo Windows. Je brezplačen in odprtokoden in vodi na trgu kot najbolj ali med najbolj varnimi rešitvami z Linuxom (iz tega članka so izključeni operacijski sistemi, kot je OpenBSD).

Qubes OS deli ali izolira različne domene (navidezne stroje) za različne namene, v primeru, da se vdre v eno od virtualizacij, ostanejo ostali varni. Vsaka domena, Qube, predelek ali virtualizirani sistem ima različno stopnjo varnosti, odvisno od dejavnosti, ki jo uporabnik razvije. Na primer, lahko imate navidezni stroj, predelek ali Qube za upravljanje vaše bitcoin denarnice, drugačno Qube za delo, drugo za nedefinirane naloge itd. QubeOS prikaže vse Qube ali predelke na enem zaslonu, vsak Qube je označen z barvo, povezano z varnostno stopnjo.

Qubes OS je brezplačen in odprtokodni varnostno naravnan operacijski sistem, namenjen namiznemu računalništvu z enim uporabnikom.

In Qubes OS ima napotnico uradno od Edwarda Snowdena. Snowden je tvitnil: "Če resno razmišljate o varnosti, je @QubesOS najboljši operacijski sistem, ki je na voljo danes. To uporabljam in brezplačno. Nihče ne izboljša izolacije VM.”QubeOS lahko dobite brezplačno na https: // www.qubes-os.org /.

Repi (sistem Amnesic Incognito Live):

Tails je živa distribucija Linuxa na osnovi Debiana, ki velja za eno najbolj varnih distribucij skupaj s prej omenjenim QubeOS.

Repe lahko štejemo za proti forenzično distribucijo Linuxa, ki ne pušča sledi dejavnosti, da bi to dosegli, prisili ves omrežni promet skozi anonimno omrežje Tor.

Med orodji, vključenimi v Tails, lahko najdete Tor za anonimno brskanje, pidgin za šifrirano komunikacijo (sel), Claws Mail za šifrirano e-pošto, Liferea, Aircrack-ng za revizijo brezžičnih omrežnih povezav, I2P za varne povezave, Electrum za upravljanje bitcoinov, LUKS za šifriranje naprav, GnuPG za šifriranje datotek, Monkeysign, PWGen, KeepPassX za upravljanje gesel, MAT, GTkHash za kontrolne vsote, Keyringer in Paperkey za shranjevanje PGP ključev in še več.

Da bi preprečil forenziko, tudi če se uporablja kot CD v živo, Tails prepiše pomnilnik in odstrani vse sledi dejavnosti, ki jih lahko obnovijo forenzična orodja. Po želji vam Tails omogoča, da ga v trajnem načinu namestite v šifrirano pomnilniško napravo.

Tails, ki temelji na Debianu, je bil prej znan kot Incognito, razširjena distribucija na osnovi Gentoo Linuxa, ki se je uporabljala za anonimno brskanje.

Tails si lahko brezplačno prenesete z njegove uradne spletne strani na naslovu https: // repi.boum.org /.

Alpine Linux

Cilj Alpine Linux je majhna, preprosta in varna distribucija Linuxa.  S temi tremi glavnimi lastnostmi ga lahko namestite v naprave za shranjevanje s samo 130 MB zmogljivosti. Alpine Linux ima svoj upravitelj paketov (APK) in dodatno programsko opremo iz skladišč.  Vsa programska oprema, ki jo uporabnik izvaja v Alpine Linux, uporablja PIE, ki omogoča izvajanje izvršljivega programa na naključnih mestih v pomnilniku. Alpine Linux lahko brezplačno dobite na njegovi uradni spletni strani na naslovu https: // alpinelinux.org /.

IprediaOS

IprediaOS je hiter in varen OS, ki temelji na Fedora Linuxu. Zagotavlja anonimno okolje za brskanje, pošiljanje, klepet in skupno rabo datotek. IpreadiOS ima Robert Bit Torrent, ki je pripravljen anonimno deliti datoteke prek I2P, Wireshark, SELinux bowser, Xchat za anonimno komunikacijo prek I2P, ki vključuje tudi anonimno poštno storitev (Susimail).

IprediaOS lahko brezplačno prenesete iz https: // www.ipredia.org /.

Whonix

Whonix je še ena varna rešitev Linux, ki temelji na Debianu. Whonix je integriran z dvema različnima virtualiziranima napravama, namizjem, kjer uporabnik deluje, in prehodom.  Okolje namizja ne more doseči omrežja brez prehoda skozi prehod, ki je vmesnik med namizjem in omrežjem Tor.  Whonix lahko deluje na prej omenjenih VirtualBox, KVM ali QubeOS.

V nasprotju s QubeOS, Whonix si zapomni vozlišča Tor, ki novim napadalcem preprečujejo, da bi se predstavljali za vozlišča, da bi izvajali napade MiM. Whonix je bil zasnovan tako, da zagotavlja varnost in anonimizira uporabnike, pravzaprav ima projekt slogan: »Anonimizirajte vse, kar počnete v spletu«.  brezplačno ga lahko prenesete s svoje uradne spletne strani na naslovu https: // www.whonix.org /.

Varne žaljive distribucije Linuxa:

Ker se ta članek osredotoča na varne distribucije Linuxa, je treba iz različnih razlogov vključiti distribucije, usmerjene v vdore.

Vdori distribucij, kot so Kali Linux, Black Arch, Parrot OS itd. vključite mogočna orodja za preizkušanje lastnega okolja, vedno lahko izvajate napade proti sebi, da preverite svojo varnost. Vse zgoraj omenjene distribucije, vključene v to kategorijo, prinašajo orodja za revizijo vašega lokalnega omrežja, kot so Aircrack, Reaver, Wireshark, Nmap in dodatna orodja, ki lahko preizkusijo vašo lastno varnost.

Kali Linux lahko prenesete z njegove uradne spletne strani na naslovu: https: // www.kali.org /
Parrot OS Linux lahko prenesete z njegove uradne spletne strani: https: // parrotlinux.org /
Black Arch Linux lahko prenesete z njegove uradne spletne strani na naslovu: https: // blackarch.org /

Vsi so na voljo tudi kot distribucije v živo, ki jih lahko uporabimo po potrebi.

Upam, da vam je bil ta članek o varnih distribucijah Linuxa koristen. Še naprej sledite LinuxHint za več nasvetov in posodobitev o Linuxu in mreženju.

Kako uporabljati AutoKey za avtomatizacijo iger Linux
AutoKey je namizni pripomoček za avtomatizacijo za Linux in X11, programiran v Python 3, GTK in Qt. Z njegovo funkcijo skriptiranja in MACRO lahko avt...
Kako prikazati števec FPS v igrah Linux
Linux gaming je dobil velik zagon, ko je Valve leta 2012 napovedal podporo Linuxu za odjemalca Steam in njihove igre. Od takrat se je veliko AAA in in...
Kako prenesti in igrati Sid Meier's Civilization VI v Linuxu
Uvod v igro Civilization 6 je sodoben pogled na klasični koncept, uveden v seriji iger Age of Empires. Ideja je bila dokaj preprosta; začeli bi v zelo...