Hoe je een Live USB met Tails Linux kunt maken om te browsen zonder gevolgd te worden

  • Tails zorgt ervoor dat al het verkeer via Tor verloopt en voorkomt standaard IP-lekken of niet-anonieme verbindingen.
  • Het systeem is geheugenloos: het draait op USB/DVD, gebruikt RAM en schrijft niet naar de harde schijf van de computer.
  • Hiermee kunt u een gecodeerd persistentievolume maken, zodat alleen de gegevens die u selecteert tussen sessies worden bewaard.
  • Het is niet onfeilbaar: om echt veilig te zijn, zijn goede gebruikersgewoonten en voortdurende updates nodig.

Maak een Live USB met TAILS Linux

Als u zich zorgen maakt over uw privacy en wilt dat uw online-activiteiten... zo anoniem mogelijkVroeg of laat kom je Tails tegen. Het is geen typische distro die je op je harde schijf installeert en vervolgens vergeet, maar eerder een systeem dat is ontworpen om op te starten vanaf een USB-stick en je computer precies zo achter te laten als hij was toen je hem uitschakelde.

Met Tails wordt alles wat u doet in het RAM-geheugen uitgevoerd en verdwijnt bij het opnieuw opstarten, dus Er blijft geen spoor over van uw documenten, geschiedenis of instellingenTenzij u ervoor kiest om het gecodeerde persistentiesysteem te gebruiken, is het ideaal voor privé browsen, audits, lichte penetratietests of gewoon om uw 'beveiligde computer' in uw zak te dragen.

Wat is Tails en waarom is het zo anders dan andere distro's?

Tails (een acroniem voor "The Amnesic Incognito Live System") is een GNU/Linux-distributie gebaseerd op Debian Stable, die vanaf de grond af is ontworpen om al het verkeer via het Tor-netwerk te leiden en geen sporen achter te laten op de computer waarop het draait. De filosofie is heel duidelijk: beter gemak opofferen dan de veiligheid in gevaar brengen. anonimiteit en privacy.

In tegenstelling tot een standaarddistributie is Tails ontworpen om te functioneren als Live-dvd of live-USBDit betekent dat het in het geheugen wordt geladen, de harde schijf of de swap-partitie van de computer niet gebruikt en dat bij uitschakeling alles wordt gewist wat tijdens de sessie is gedaan, tenzij u bewust een gecodeerde persistentieruimte gebruikt.

Een ander belangrijk punt is dat alle netwerkverbindingen via Tor verlopen. Indien nodig kunt u zelf controleren hoe. Installeer Tor Browser en begin met browsenElke poging om op een andere manier toegang te krijgen tot internet, Tails blokkeert het standaardOp deze manier zal er geen sprake zijn van een IP- of metadatalek als een applicatie verbinding probeert te maken buiten Tor, tenzij u deze beveiliging expliciet uitschakelt.

Bovendien wordt Tails al geleverd met een set gereedschappen die speciaal zijn gericht op veiligheid, anonimiteit en cryptografieSchijf- en USB-versleuteling, versleutelde e-mail, veilige instant messaging, veilige bestandsvernietiging en een beveiligde browser met add-ons die zich richten op de bescherming van uw identiteit.

Een belangrijk detail is dat Tails is ontworpen voor architecturen x86 en x64 (Veelgebruikte Intel/AMD-processors). Het werkt niet op PowerPC of ARM, dus vergeet het maar om het rechtstreeks op Raspberry Pi-achtige apparaten met dezelfde image te gebruiken.

Belangrijkste voordelen van het gebruik van Tails als anoniem systeem

Voordelen van Tails Linux

De belangrijkste aantrekkingskracht van Tails is dat Alle netwerkactiviteit wordt via Tor geleidHierdoor wordt je echte IP-adres verborgen voor de diensten die je gebruikt, en wordt het verkeer tussen je computer en het Tor-knooppuntnetwerk versleuteld. Zo ziet iedereen die je verbinding vanaf je lokale netwerk of internetprovider onderschept alleen versleutelde ruis, niet de inhoud van je sessies.

Elke verbinding die niet via Tor gaat, is automatisch vergrendeldDeze interne firewall voorkomt dat een verkeerd geconfigureerd programma, een fout in de browser of een toepassing van derden Tor omzeilt zonder dat u het weet. Zo wordt de kans op identiteitslekken aanzienlijk verkleind.

Het hele systeem draait op de Live media (DVD/USB) en de RAM-geheugenTails schrijft niet naar de harde schijf of de swap-ruimte. Wanneer u het apparaat uitschakelt, wordt het geheugen gewist. Daarmee verdwijnen ook uw browsergeschiedenis, berichtsessies, tijdelijke instellingen en alle bestanden die u niet hebt opgeslagen in een extra gecodeerde ruimte.

De USB of DVD waarvan u Tails standaard opstart, Het mist doorzettingsvermogenDit betekent dat alle software die u installeert, alle documenten die u in uw thuismap opslaat of alle instellingen die u aanpast, verloren gaan wanneer u het systeem afsluit, tenzij u een correct geconfigureerd persistentievolume gebruikt. Dit is onhandig als u waarde hecht aan gemak, maar perfect om geen sporen achter te laten.

De distributie wordt standaard geleverd met hulpprogramma's die zijn ontworpen om uw gegevens te beschermen: luxe om USB-sticks of externe harde schijven te versleutelen, OpenPGP voor e-mails en bestanden, OTR Om chats te versleutelen, worden hulpmiddelen zoals Nautilus Wipe gebruikt. bestanden veilig vernietigenen HTTPS Everywhere-extensies om de encryptie tijdens het browsen te maximaliseren.

Omdat het vanaf een USB-stick draait, kun je letterlijk draag uw werkomgeving in uw zakJe steekt de USB-stick in een compatibele pc, start hem op en je hebt altijd hetzelfde beveiligde systeem. Zelfs als je de USB-stick kwijtraakt, zou niemand de inhoud ervan moeten kunnen lezen zonder het juiste wachtwoord, mits deze goed is versleuteld.

Minimale vereisten voordat u met de installatie van Tails begint

Voordat u uw anonieme USB-stick gaat voorbereiden, is het raadzaam om te controleren of uw computer aan bepaalde vereisten voldoet. minimale voorwaardenTails kan op een machine met lage specificaties draaien, maar als je geen bronnen meer hebt, kan de ervaring behoorlijk traag of zelfs ronduit instabiel zijn.

De aanbeveling is om minimaal 1 GB RAM-geheugenMet minder geheugen kan het systeem wel opstarten, maar het zal waarschijnlijk erg langzaam zijn, vooral als u meerdere tabbladen in uw browser opent of zware hulpmiddelen zoals officepakketten of beeldbewerkingsprogramma's gebruikt.

Wat de processor betreft, is Tails ontworpen om x86- en x64-architecturenElke redelijk moderne desktop- of laptop-pc zou in deze categorie moeten vallen. PowerPC- en ARM-processors, die veel voorkomen in bepaalde oudere servers en veel mobiele apparaten of energiezuinige moederborden, zijn uitgesloten.

Het BIOS of de UEFI van de computer moet de opstarten vanaf USBHet is standaard op bijna alle moderne computers, maar op oudere modellen moet je mogelijk een dvd gebruiken in plaats van een USB-stick. Als je firmware niet de mogelijkheid biedt om vanaf USB op te starten, controleer dan op updates of zoek een manier om optische media te gebruiken.

Ten slotte heb je een USB-stick nodig van minimaal 2 GB de capaciteit Om de Tails-image te kopiëren en uit te voeren. Praktisch gezien is het tegenwoordig het beste om 8 GB of meer te gebruiken, vooral als u van plan bent een persistentievolume te maken voor het opslaan van versleutelde documenten en configuraties.

Download en verifieer de Tails ISO-image

De eerste stap bij het instellen van uw anonieme USB-stick is download de officiële Tails ISO Vanaf hun website. Op de downloadpagina kun je verschillende methoden kiezen: direct downloaden, via een Torrent-client, enz. Veel mensen kiezen voor torrents omdat deze over het algemeen stabieler zijn bij een trage verbinding.

Wanneer het downloaden voltooid is, heeft u doorgaans de Tails ISO-afbeelding En in sommige gevallen een extra bestand met de extensie .key of iets dergelijks, dat gebruikt wordt voor cryptografische verificatie. De ISO is ongeveer 900 MB groot, dus het is niet overdreven, maar het is ook geen kleine afbeelding.

ISO-certificering is niet verplicht, maar wordt sterk aanbevolen als u beveiliging serieus neemt. Het doel is zorg ervoor dat niemand het bestand heeft gewijzigd Er is ook geen schadelijke code tussen de Tails-server en uw computer geplaatst. Deze stap verifieert de digitale handtekening die bij de download hoort.

Via het verificatiegedeelte van de Tails-website kunt u de Tails-ondertekeningssleutelZodra u het in uw persoonlijke map hebt opgeslagen (bijvoorbeeld in uw /home), moet u een terminal openen op uw huidige systeem en importeer die sleutel met een gpg-opdracht, zoiets als:

kattenstaart-ondertekening.key | gpg –keyid-format long –import

Vervolgens wordt de beeldverificatie gestart met behulp van gpg en het handtekeningbestand dat aan de ISO is gekoppeld, met een opdracht als deze: gpg –keyid-format long –verify bestand.iso.pgp bestand.isoU moet de werkelijke bestandsnamen aanpassen op basis van de versie van Tails die u hebt gedownload.

Als alles goed gaat, zal gpg je een bericht laten zien van correcte handtekening van de Tails-sleutelWaarschijnlijk waarschuwt het systeem ook dat de sleutel niet is gecertificeerd door een vertrouwde instantie; dit is normaal; het systeem herinnert u er simpelweg aan dat de sleutel niet is geverifieerd op het eigen vertrouwde netwerk. Wat voor ons van belang is, is dat de handtekening overeenkomt en dat de ISO-norm niet is gewijzigd.

Het eerste Tails USB-station maken vanaf een ander Linux-systeem

Zodra u de ISO heeft geverifieerd, is het tijd om een opstartbare USB voorbereidenEr bestaan ​​generieke grafische hulpmiddelen zoals Unetbootin, maar die veroorzaken vaak problemen met Tails: onjuiste kerneldetectie, uitgeschakelde functies, persistentieproblemen, enzovoort. De meest betrouwbare aanpak is om de methode te volgen die door het project zelf wordt aanbevolen.

Zorg er allereerst voor dat u het pakket hebt geïnstalleerd syslinux op je huidige distributie. Op Debian- of Ubuntu-gebaseerde systemen kun je dit doen met: sudo apt-get install syslinuxHet is in veel distributies vooraf geïnstalleerd, maar het is de moeite waard om te controleren.

Nu heb je twee USB-sticks nodig. De eerste gebruik je om een Initiële Live USB De eerste komt van Tails en de tweede is de ultieme USB met alle functionaliteiten en, als u dat wilt, gecodeerde persistentie.

Sluit een van de USB-sticks aan op de computer en open een terminal om te zien hoe Linux deze detecteert. De opdracht df -h Of tools zoals lsblk tonen je een lijst met apparaten. Je ziet dan zoiets als: / dev / sdf1 dat overeenkomt met uw USB-stick, met een grootte die ongeveer gelijk is aan de capaciteit ervan (bijvoorbeeld 1.9 GB).

Het belangrijkste is om de naam van het apparaat te onthouden zonder het partitienummerDat wil zeggen, /dev/sdf in plaats van /dev/sdf1. Elke fout die u hier maakt, kan ertoe leiden dat uw primaire harde schijf wordt overschreven, dus wees voorzichtig en controleer de grootte en het koppelpunt dubbel.

Zodra het apparaat is geïdentificeerd, wordt isohybrid gebruikt om de ISO voor te bereiden en deze vervolgens rechtstreeks naar de USB-stick te schrijven, met behulp van opdrachten die vergelijkbaar zijn met:

isohybride '/home/gebruiker/staarten-x.xx.iso' –item 4 –type 0x1c

sudo cat '/home/gebruiker/tails-x.xx.iso' > /dev/sdf && sync

Uiteraard moet u de paden en bestandsnamen aanpassen aan uw specifieke situatie en moet u /dev/sdf vervangen door de apparaatnaam die daadwerkelijk overeenkomt met uw USB-station. De parameter sync Deze is verantwoordelijk voor het wissen van de schrijfcache om er zeker van te zijn dat de gegevens volledig naar de USB-stick zijn geschreven.

Na een paar minuten is het proces voltooid en heb je je eerste Opstartbare Tails USBVanaf hier kunt u uw computer opnieuw opstarten, het BIOS of UEFI configureren om vanaf de USB-stick op te starten en Tails voor de eerste keer laden.

BIOS/UEFI configureren en Tails voor de eerste keer opstarten

Nu de USB-stick is aangemaakt, is het tijd om de computer te vertellen dat opstarten vanaf USB-station in plaats van het vanaf de harde schijf te doen. Om dit te doen, moet u het BIOS of UEFI van de computer openen (meestal door op toetsen zoals F2, Delete, F12 of Esc te drukken, afhankelijk van de fabrikant) zodra u de computer aanzet.

Ga in het menu met firmware-instellingen naar het gedeelte voor Opstarten of opstarten en pas de opstartvolgorde aan, zodat de USB-stick vóór de interne harde schijf wordt geplaatst. Sommige computers hebben ook een opstartmenu dat toegankelijk is met een specifieke toets om het opstartapparaat alleen voor die sessie te selecteren.

Nadat u de wijzigingen hebt opgeslagen, start u het systeem opnieuw op met de Tails USB-stick aangesloten. Als alles correct is, ziet u als eerste een Tails-opstartmenu, waar u meestal een hoofdmenu vindt met de naam Tails Selecteerbaar met de pijltjestoetsen op het toetsenbord en bevestigbaar met Enter.

Na enkele ogenblikken laden verschijnt het welkomstscherm van Tails. Van daaruit kunt u de systeem taal, de toetsenbordindeling en enkele andere extra opties, zoals bepaalde netwerkinstellingen. Normaal gesproken begint u met het selecteren van de taal en het drukken op de startknop.

Wanneer het systeem klaar is met opstarten, bevindt u zich in de Tails' bureaudie gebruikmaakt van een klassieke GNOME-omgeving. Vanaf dat moment wordt alles wat u doet uitgevoerd volgens het anonimiteits- en beveiligingsbeleid van het systeem.

Kloon Tails naar een tweede USB-stick en heb alle functies beschikbaar

TAILS Linux-zelfstudie voor het maken van een anonieme USB-stick

Bij de eerste keer opstarten is Tails prima bruikbaar, maar als u het hebt aangemaakt met de direct dump-methode, kunnen er enkele problemen ontstaan. Geavanceerde functies zijn mogelijk niet 100% beschikbaarvooral die gerelateerd aan persistentie en Tails' eigen installatieprogramma.

De aanbevolen manier om een ​​volledig functionele USB-stick te krijgen, is door uw eigen USB-stick te gebruiken. Tails-installateur Als u de huidige sessie naar een tweede USB-station wilt klonen, sluit u op het bureaublad het tweede USB-station aan dat u als uiteindelijke bestemming wilt gebruiken.

Ga in het menu Toepassingen naar Toepassingen / Tails / Tails InstallerEr wordt een grafische wizard geopend die detecteert vanaf welk medium u Tails uitvoert en u verschillende opties biedt, waaronder het klonen van het systeem dat u draait naar een andere USB-stick.

Selecteer de optie kloon de huidige Tails Selecteer in het veld 'Doelapparaat' zorgvuldig de USB-stick die u zojuist hebt aangesloten (let goed op de grootte om fouten te voorkomen). Wanneer u op 'Installeren' klikt, waarschuwt het programma u dat de inhoud van de doel-USB-stick wordt gewist.

Bevestig de bewerking en wacht tot het kopieerproces is voltooid. Afhankelijk van de USB-snelheid en poort (2.0 of 3.0) kan dit enkele minuten tot iets langer duren. Na voltooiing beschikt u over een nieuwe USB-stick met de volledige versie van Tails geïnstalleerd, klaar om op elke compatibele computer op te starten.

Vanaf dat moment heb je de eerste USB-stick die je als basis gebruikte niet meer nodig. Je kunt hem voor iets anders gebruiken, want de tweede is van jou. Het belangrijkste medium van Tails, met voldoende ondersteuning voor updates, het aanmaken van permanente volumes en alle officiële functies.

Een gecodeerd persistentievolume maken in Tails

Standaard worden alle configuraties, geïnstalleerde pakketten en opgeslagen bestanden van het systeem verwijderd telkens wanneer u Tails afsluit. Dit is perfect om geen sporen achter te laten, maar in het dagelijks gebruik kan het frustrerend zijn om... herhaal altijd dezelfde instellingen of documenten kwijtraken tussen sessies.

Om veiligheid en comfort in evenwicht te brengen, kunt u met Tails een gecodeerd persistentievolume in de USB-stick zelf. Deze gecodeerde ruimte wordt gebruikt om gegevens op te slaan die u tussen herstarts wilt bewaren: persoonlijke documenten, GPG-sleutels, netwerkinstellingen, browserbladwijzers, gedownloade pakketten, enz.

Zodra Tails is opgestart vanaf de laatste USB-stick, ga je naar het menu Toepassingen / Tails / Persistent volume configurerenHet systeem analyseert de vrije ruimte op de USB-stick en laat zien hoeveel gigabytes het kan gebruiken om het volume aan te maken. Standaard wordt voorgesteld om alle beschikbare ruimte te gebruiken die niet door het systeem wordt ingenomen.

Bij het aanmaken van dit volume zal Tails u vragen een sterk encryptiewachtwoordDat wachtwoord is de sleutel tot het ontgrendelen van de permanente opslag bij toekomstige opstarttijden. Als u het kwijtraakt, hebt u geen toegang meer tot de gegevens. Dat is goed voor uw veiligheid, maar funest als u het wachtwoord niet meer weet. Kies dus een sterk en gemakkelijk te onthouden wachtwoord.

Na enkele ogenblikken wordt het volume gegenereerd en verschijnt er een wizard waarmee u kunt selecteren welk volume u wilt gebruiken. soorten gegevens die u wilt opslaan in dat gecodeerde gebied. Niet alles is standaard permanent; u bepaalt zelf wat bewaard blijft en wat bij elke start wordt verwijderd.

U kunt onder andere de volgende categorieën activeren:

  • Persoonsgegevens: hiermee kunt u persoonlijke bestanden, werkdocumenten, foto's en mappen op het permanente volume opslaan.
  • GnuPG: slaat de OpenPGP-sleutels op die u maakt of importeert, zodat u ze altijd bij de hand hebt zonder dat u ze opnieuw hoeft te maken.
  • SSH Client: behoudt SSH-sleutels, bekende hosts en configuratiebestanden voor veilige externe verbindingen.
  • pidgin: maakt de accounts van de berichtenclient, OTR-encryptiesleutels en chatgeschiedenis permanent.
  • Claws Mail: onderhoudt de e-mailinstellingen en berichten die in de e-mailclient zijn opgeslagen.
  • Gnome sleutelhanger: slaat de inhoud van de sleutelbos, zoals WiFi-wachtwoorden en andere inloggegevens, op in het permanente volume.
  • Netwerkverbindingen: slaat de verbindingsprofielen van de toegangspunten op (bijv. WLAN_xx), zodat ze niet telkens opnieuw geconfigureerd hoeven te worden.
  • APT-pakketten: bewaart pakketten die zijn gedownload met apt-get of Synaptic, waardoor toekomstige herinstallaties sneller worden uitgevoerd omdat ze niet opnieuw van internet hoeven te worden gedownload.
  • APT-lijsten: maakt de lijsten met opslagplaatsen en pakketten die zijn verkregen met apt-get update permanent.
  • Browserbladwijzers: bewaart de bladwijzers van uw browser (bijvoorbeeld links naar verborgen .onion-sites of pagina's die u vaak gebruikt).
  • Dotfiles: zorgt ervoor dat bepaalde configuratiebestanden die zich in een specifiek pad bevinden, worden weergegeven in uw thuismap.
  • Aangepaste directory: biedt de mogelijkheid om een ​​map te selecteren waarvan de inhoud op het permanente volume moet worden opgeslagen.

Zodra u de gewenste opties hebt geselecteerd en op Opslaan hebt geklikt, zal Tails u vragen om: je herstart het systeem Om de wijzigingen door te voeren, moet u wachten tot u vanaf die USB-stick opstart. Vanaf dat moment wordt u gevraagd of u persistentie wilt inschakelen en het volumewachtwoord wilt invoeren.

Er is ook de mogelijkheid om het volume op alleen-lezen-modus Als u op enig moment de gegevens wilt raadplegen, loopt u het risico dat deze worden gewijzigd of sporen achterlaten.

Software inbegrepen in Tails voor privacy en dagelijks gebruik

Hoewel Tails zich richt op anonimiteit, is het nog steeds een relatief compleet systeem voor dagelijkse takenHet is niet bedoeld als een distributie voor algemeen gebruik, maar het bevat wel een aantal goede applicaties voor het browsen, werken met documenten, bewerken van multimedia en beheren van cryptografie.

In het netwerk- en communicatiegedeelte heeft Tails zijn eigen Tor en de specifieke configuratie, een GNOME-netwerkbeheerder om verbinding te maken via wifi of kabel, de geharde browser (afgeleid van Firefox, historisch Iceweasel), de berichtenclient pidgin met OTR-ondersteuning voor chatversleuteling, de e-mailclient Claws Maileen feedreader zoals Liferea, samenwerkingshulpmiddelen zoals Gobby en hulpprogramma's voor draadloze auditing zoals AircrackHet kan ook I2P integreren voor alternatieve anonieme netwerken.

In de kantoor- en multimedia-afdeling vindt u OpenOffice of LibreOffice (afhankelijk van de versie), grafische editors zoals Gimp en Inkscape, lay-out met Scribus, audiobewerking met Audacity, videobewerking met Pitivi, scanhulpmiddelen zoals Simple Scan en Sane, schijven branden met Brasero en audio-extractie met Sound Juicer, en nog veel meer.

Het krachtigste blok is dat van Cryptografie en privacyTails integreert LUKS en grafische hulpmiddelen zoals Palimpsest voor het beheer van versleutelde schijven, GnuPG voor het versleutelen van e-mails en bestanden, wachtwoordbeheerders zoals KeepassX, Secure Key Generation Utilities (PWGen), veilige mechanismen voor het delen van geheimen zoals Shamir's Secret Sharing, het virtuele toetsenbord van Florence om hardware-keyloggers te vermijden, MAT voor het opschonen van documentmetadata en browserplug-ins die waar mogelijk het gebruik van HTTPS afdwingen.

Het systeem omvat ook specifieke hulpprogramma's voor bestanden onherstelbaar verwijderen en maak vrije ruimte vrij. Deze tools overschrijven data met patronen die herstel extreem moeilijk maken, wat past bij Tails' "amnesische" filosofie.

Beperkingen en risico's waarmee u rekening moet houden bij het gebruik van Tails

Hoe krachtig Tails ook is, hij is geen toverstaf. We moeten duidelijk zijn over wat Welke problemen lost het op en welke niet?En welke risico's blijven er over, vooral als de gebruiker niet oplet of lukraak dingen installeert?

Ten eerste: hoewel al het verkeer via Tor gaat, is het uitgaande gedeelte van de Tor-exitknooppunt naar webserver Het is niet altijd versleuteld. Als de website HTTPS niet correct gebruikt, kan iemand ertussen het verkeer vastleggen en zien wat je doet, of het zelfs manipuleren. Tor versleutelt dat laatste deel niet automatisch als de service dat niet doet.

Uw internetprovider en de lokale netwerkbeheerder kunnen zie dat je Tor gebruiktHoewel ze de exacte websites die u bezoekt niet gemakkelijk kunnen identificeren. Het Tor-netwerk is niet ontworpen om het gebruik van Tor zelf te verbergen, maar eerder om de specifieke oorsprong en bestemming van het verkeer dat erdoorheen gaat te verhullen.

Websites kunnen controleren of een IP-adres bij een Tor-uitgangsknooppunt openbare lijsten gebruiken. Dit betekent dat bepaalde pagina's de toegang kunnen blokkeren of extra beveiligingsmaatregelen kunnen toepassen (agressieve captcha's, beperkingen, enz.) wanneer ze detecteren dat u via Tor toegang zoekt.

Ook voor dit soort aanvallen bent u niet veilig Man in the MiddleEen kwaadaardige exit node zou kunnen proberen ongecodeerd verkeer tussen Tor en de webserver te bespioneren of te wijzigen. Of een aanvaller langs de route zou kwetsbaarheden in je browser of plug-ins kunnen misbruiken als je niet up-to-date bent met de updates.

Een ander belangrijk punt is dat Tails uw documenten of e-mails niet automatisch versleutelt. Het systeem biedt u encryptietoolsMaar het is aan u om ze op de juiste manier te gebruiken: configureer PGP, versleutel volumes met LUKS, bescherm uw wachtwoorden, etc. Als u platte tekst in persistentie opslaat en het wachtwoord verliest of iemand anders het bemachtigt, wordt de versleuteling grotendeels nutteloos.

Als u uw identiteit tijdens een sessie wilt wijzigen, is het het veiligst om dit te doen: sluit Tails en begin opnieuwFuncties zoals "Nieuwe identiteit" in Tor-gerelateerde tools hebben beperkingen: ze wijzigen het knooppuntpad voor nieuwe verbindingen, maar ze wissen niet noodzakelijkerwijs alle cookies, sessies en verzamelde gegevens in de browser, tenzij u de omgeving volledig opnieuw opstart.

Volharding is erg nuttig, maar het opent ook deuren. Als iemand je USB-stick in handen krijgt en het wachtwoord weet te kraken of te raden, kan hij toegang krijgen tot... de bestanden die op het gecodeerde volume zijn opgeslagenBovendien geldt: hoe meer spullen u bewaart en hoe meer informatie u verzamelt, hoe groter de impact zal zijn als die USB-stick in de verkeerde handen terechtkomt.

Het installeren van extra pakketten in Tails kan uw garanties voor anonimiteitDe distributie is nauwkeurig afgestemd om lekken te minimaliseren, en het toevoegen van ongeteste software of software die ondoorzichtig communiceert, kan onverwachte kwetsbaarheden creëren. Idealiter installeer je alleen het absolute minimum en zorg je ervoor dat je altijd begrijpt wat je toevoegt.

Tot slot is Tails voortdurend in ontwikkeling. Updates lossen bugs op. beveiligingslekken en kwetsbaarhedenHet is daarom cruciaal om het systeem up-to-date te houden. Een verouderd Tails-systeem kan kwetsbaar zijn voor bekende exploits waar een aanvaller met wat geduld misbruik van kan maken.

Uiteindelijk is Tails een zeer solide onderdeel van een privacystrategie, maar de Veiligheid hangt grotendeels af van de gebruiker.: van hun gewoonten, hoe ze hun wachtwoorden beheren, wat ze delen op het netwerk en hoe ze de hulpmiddelen configureren die het systeem hen ter beschikking stelt.

Als u al het bovenstaande weet, wordt Tails een zeer krachtige optie voor iedereen die een geïsoleerde werkomgevingDraagbaar en gericht op anonimiteit: van gebruikers die gewoon met wat meer gemoedsrust willen surfen tot gebruikers met meer geavanceerde profielen die een geheugenbesturingssysteem nodig hebben voor delicate taken, zonder sporen achter te laten op de computer waarop ze werken.

Hoe Tor Browser te installeren
Gerelateerd artikel:
Hoe je Tor Browser installeert en op Windows op het Dark Web kunt surfen

Toevoegen als voorkeursbron