Установка tails на флешку с возможностью сохранения данных persistent volume
Содержание:
Tor for everything
Everything you do on the Internet from Tails goes through the Tor
network. Tor encrypts and anonymizes your connection by
passing it through 3 relays. Relays are servers
operated by different people and organizations around the world.
A single relay never knows both where the encrypted
connection is coming from and where it is going to:
- The 1st relay only knows where you are coming from but not where
you are going to. - This 3rd relay only knows where you are going to but not where
you are coming from. - The connection to the final destination is encrypted whenever
possible to prevent the 3rd relay from reading its content.
This way, Tor is secure by design even if a few
relays are malicious.
Tor has more than 6 000 relays. Organizations running Tor relays
include universities like the MIT, activist groups like Riseup,
nonprofits like Derechos Digitales, Internet hosting companies like
Private Internet Access, etc. The huge diversity of people and
organizations running Tor relays makes it more secure and more
sustainable.
Другие дистрибутивы Live CD
Live CD рассматривается как один из самых простых способов обеспечения безопасности и анонимности. По этой причине доступно большое разнообразие Live CD
Несколько других, которые привлекли мое внимание при написании этой статьи, это IprediaOS и TENS
IprediaOS
Ipredia OS использует сеть анонимизации I2P вместо сети Tor, которая распространена среди других дистрибутивов. I2P доступен для Windows, Linux, macOS и Android. IprediaOS доступна в виде устанавливаемого загружаемого Live CD с помощью рабочего стола Gnome или облегченного рабочего стола X11 (LXDE).
Анонимность исходит от использования сети I2P, а также от предустановленных приложений. Предоставленные приложения поддерживают анонимный BitTorrent, электронную почту, IRC и веб-браузер. Подобно тому, как Tor имеет внутренние луковые сайты, I2P имеет внутренние сайты I2P с именем eepSites с расширением .i2p..
Загрузите устанавливаемый Live CD с сайта Ipredia.
Encryption and privacy
- Support for both LUKS and
VeraCrypt encrypted volumes (like USB sticks) (More…) -
GnuPG, the GNU implementation of OpenPGP for email and
data encyption and signing -
GNOME screen keyboard
for accessibility, and as a countermeasure against hardware
keyloggers (More…) - MAT to anonymize metadata in files
- KeePassXC password manager (More…)
- GtkHash to calculate checksums (More…)
- PDF Redact Tools to redact and strip metadata from text documents before publishing
- Tesseract OCR to convert images containing text into a text document
- FFmpeg to record and convert audio and video
Additional software
Additionally, you can install in Tails any other software available in
Debian.
To install additional software automatically when starting Tails, use the
feature of the Persistent Storage.
Additional features
- automatic mechanism to upgrade a USB stick to newer versions
- can be run as a virtualized guest inside
VirtualBox (More…) - 64-bit PAE-enabled kernel with NX-bit and SMP support on hardware that supports it
- Some basic accessibility features
- Some application isolation with AppArmor
- To prevent cold-boot attacks and various memory forensics, Tails
erases most memory on shutdown and when the boot media is physically
removed.
Multilingual support
When starting Tails, you can choose between a large number of languages, including Arabic,
Azerbaijani, Catalan, Czech, Welsh, Danish, German, Greek, English,
Spanish, Persian, Finnish, French, Croatian, Hungarian, Indonesian,
Italian, Japanese, Khmer, Korean, Latvian, Bokmål, Dutch, Polish,
Portuguese, Russian, Slovak, Slovene, Albanian, Serbian, Swedish,
Turkish, Ukrainian, and Chinese.
The required keyboard input system is automatically enabled.
Some of these languages could not be thoroughly tested as we don’t
speak every language in the world. If you find issues using one of the
supposedly supported languages, don’t hesitate to tell us about
it. E.g. Tails probably lacks some non-Latin fonts
or input systems.
If you wish to make it easier to use Tails for your language speakers,
see the translators guidelines.
Как Пользоваться Командой Tail?
Помните, что сначала вам нужно будет использовать терминал или PuTTY, чтобы подключения к вашему VPS-серверу по SSH. Вот руководство с подробным описанием этого процесса.
По умолчанию tail выводит последние 10 строк файла в операционной системе Linux и затем заканчивает выполнение.
Чтобы просмотреть эти строки, введите следующую команду:
tail имя_файла
Или так:
tail путь_к_файлу
В выводе будут отображены последние 10 строк файла.
Как Ограничить Количество Выводимых Строк?
Tale предоставляет возможность посмотреть то количество срок, которое вам нужно. Для этого просто используйте опцию –n.
Самый простой способ выполнить это действие:
Tail –n* путь_к_файлу
Вместо * укажите необходимое количество строк.
Например, если мы хотим просмотреть две строки из файла, мы будем использовать следующую команду:
tail -n2 devisers.txt
2 — количество строк, devisers.txt — имя файла.
Как Посмотреть Последнее Количество Байтов Данных?
Чтобы просмотреть последнее или N-нное количество байтов очень большого файла, используйте параметр -c.
tail –c* путь_к_файлу
Замените * на количество байтов, которое необходимо вывести.
Как Отслеживать Изменения в Файле?
Чтобы проверить файл на наличие новой информации, используйте команду tail вместе с опцией -f. Эта команда будет полезна при просмотре последних десяти строк файла. Опция обычно используется для отслеживания файлов логов в реальном времени. Для нашего файла devisers.txt команда будет выглядеть так:
tail -f devisers.txt
Новые версии команд tail также позволяют пользователю просматривать несколько файлов или папок. После изменения исходного файла заголовок покажет, в какую строку кто-то внёс изменения.
Why isn’t Tails based on Ubuntu?
First, see the answer to the .
- The rapid development cycle of Ubuntu would be too fast for Tails.
- Ubuntu adds features in ways that we find dangerous for privacy. For example
Ubuntu One
(partly discontinued)
and the Amazon ads and data leaks. - Ubuntu is led by a company that takes most of the important decisions and has
the power to make them happen. - We usually ship kernels and video drivers from Debian
backports. The result
is comparable to Ubuntu in terms of support for recent hardware. - We think that the general quality of the maintenance work being done on
packages matters from a security perspective. Debian maintainers generally are
experts in the fields their packages deal with; while it is generally not
the case outside of the limited number of packages Ubuntu officially supports. - We are actively working on improving
AppArmor support in Tails; a security
framework that is already used in a few Ubuntu applications. - We are also working on adding compiler hardening options to more Debian
packages included in Tails; another security feature that Ubuntu already
provides.
Почему неверно установлено время?
При запуске Tails системный часовой пояс устанавливается в UTC (время по
Гринвичу). Это время может не совпадать с вашим. Оно будет больше вашего,
если вы находитесь к западу от Соединенного Королевства, или меньше, если вы
к востоку. Минутная стрелка будет показывать верное значение.
Мы делаем это по соображениям анонимности. Если какое-либо приложение
покажет ваш фактический часовой пояс, идентифицировать вас может оказаться
проще.
Если все пользователи Tails по умолчанию в одном и том же часовом поясе, вас
будет сложнее выявить «в толпе».
Мы работаем над настраиваемым апплетом часов с изменяемым часовым
поясом. См. #6284.
Is it safe to use an older version of Tails?
It is not safe to use an older version of Tails. Only the latest version of
Tails should be used.
Because it is not safe to use an older version of Tails, we distribute only
the latest version of Tails.
Older versions of Tails have security vulnerabilities and other issues that
are fixed in the latest version of Tails.
We understand why you might want to use an older version of Tails. For
example, the latest version of Tails might not be compatible with your
hardware.
If you are experiencing an issue with the latest version of Tails, you can
check our list of known issues to find out if there
is a workaround for the issue you are experiencing.
If there is no known workaround for the issue you are experiencing, you might
want to make a bug report to let us know
about the issue.
Создание Persistent volume в Tails Linux
Как говорилось ранее, после перезагрузки все записанные данные удаляются, возвращая ОС Tails в первоначальное состояние. Чтобы появилась возможность сохранять данные, необходимо создать шифрованный раздел Persistent.
Для создания Persistent Tails нужно выполнить несколько манипуляций:
- Загрузить компьютер, используя съемный носитель с образом. Пользователю понадобится открыть раздел «Application», перейти во вкладку «Tails» и выбрать команду «Configure Persistent»;

Окно “Setup Tails persistent volume”, где зададим пароль шифрования, для создаваемого раздела
Важно его не забыть, так как он нам потребуется каждый раз при входе в систему:

- Следующим откроется окно, где нас попросят выбрать категорию данных, которые мы будем сохранять (информация о сетевых соединениях, почтовых аккаунтах и т.п.). По умолчанию сохраняются только файлы, которые находятся в директории Persistent:

- На этом конфигурирование раздела закончено, после чего вас попросят перезагрузить ПК:
- После загрузки, когда появится экран приветствия, необходимо ввести пароль и нажать кнопку “Unlock”, чтобы активировать защищенный раздел.
Wi-Fi not working
If your Wi-Fi interface is not working, for example:
-
There is no Wi-Fi option in the system menu:
-
You receive the notification Connection failed: Activation of network
connection failed. -
The interface is disabled when starting Tails or when plugging in your USB
Wi-Fi adapter:In this case, you can disable MAC address anonymization to get your Wi-Fi interface
to work in Tails. Disabling MAC address anonymization has security implications, so read
carefully our documentation about MAC
address anonymization before doing so.
To connect to the Internet, you can try to:
-
Use an Ethernet cable instead of Wi-Fi if possible. Wired interfaces work
much more reliably than Wi-Fi in Tails. -
Share the Wi-Fi or mobile data connection of your phone using a
USB cable. Sharing a connection this way is called USB tethering.See instructions for:
-
iPhones or iPads
Only sharing mobile data works on iPhones and iPads; sharing Wi-Fi does not work.
Tails cannot hide the information that identifies your phone on the local network.
If you connect your phone to:-
A Wi-Fi network, then the network will know the MAC
address of your phone. This has security implications that are discussed in
our documentation on MAC address anonymization.
Some phones have a feature to hide the real MAC address of the phone. -
A mobile data network, then
the network will be able to know the identifier of your SIM card (IMSI)
and also the serial number of your phone (IMEI).
-
-
Buy a USB Wi-Fi adapter that works in Tails:
Vendor Model Size Speed Price Buy offline Buy online Panda Wireless Ultra Nano 150 Mbit/s $12 No Amazon Panda Wireless PAU05 Small 300 Mbit/s $14 No Amazon ThinkPenguin TPE-N150USB Nano 150 Mbit/s $54 No ThinkPenguin -
Check in the following sections
if there is a workaround to get your Wi-Fi interface work in Tails.
Story
One day Tails is walking by himself in Green Hill when two Trolls, (being Boyfriend and Girlfriend) emerge from the shadows and say he is a talentless noob, they then force him to rap battle.
After they beat him, Tails runs away crying and tells Sonic and Shadow about what happened. Shadow tells him that he needs to stick up for himself and fight back, much to Sonic’s chagrin. Sonic says that the Trolls are probably just misunderstood, so he heads back to Green Hill to attempt to have a civilized discussion with them.
While trying to reason, Sonic becomes disgusted, appalled, and angry as he realizes that the Trolls aren’t willing to talk, so he launches into the quickest barrage of notes he can, but he still fails to defeat them. He gives up and decides to let Shadow try out his strategy.
Можно ли установить другие расширения в Tor Browser?
Установка новых расширений в Tor Browser может снизить уровень безопасности в Tails.
Расширения могут заметно влиять на работу браузера. Даже если весь трафик
идёт через Tor, некоторые расширения могут плохо взаимодействовать с
остальными настройками или позволять утечки персональной информации.
-
Они могут отслеживать и раскрывать информацию о ваших действиях в Интернете,
историю просмотров или системную информацию, намеренно или по ошибке. -
В них могут оказаться ошибки и уязвимости, которые злоумышленник используют удалённо.
-
В них могут быть ошибки, снижающие безопасность, которую обеспечивают другие расширения, угрожающие вашей анонимности.
-
Они могут нарушить вашу анонимность, сделав вас заметными в Интернете среди других пользователей Tails.
Мы считаем по умолчанию, что расширения, кроме уже включённых в Tails, не
проходили серьёзный аудит и небезопасны для Tails, пока не доказано
обратное.
- Веб-сёрфинг с помощью Tor Browser
Download Link
| Mods | |
|---|---|
| Engines | Kade Engine — Mic’d Up — Modding Plus — UFNF Engine — Psych Engine |
| Overhaul | Corruption — Everywhere At The End Of Funk — Friday Night Shootin’ — Friday Night Funkin’ HD — Hololive Funkin’ — Salty’s Sunday Night — Salty’s Sunday Night Peppered — Starcatcher — V.S. Shaggy — Unified Beats — Friday Night Funkin’ Sonic’s Rhythm Rush — Vs Impostor — Flip Side — Hellbeats — Times & Tribulations — Friday Night Fever — Band Practice — With Parappa — Friendly Night Funkin — Friday Night Vibin’ — X-Ray — Friday Night Funkin: Bubbles’ Tour — FNF: Funkin’ Nights at Freddy’s — Friday Night Foundation — Soft — Friday Night Mashup — Friday Night Funkin’ Pixels — Saturday Stuck in Soulstrike — Elegant Night Dancin’ — Vs. RetroSpecter — The Weeg Mod — Entity Origins: BREAKOUT — Friday Night Funkin: Untitled Remixes — Dusttale — Friday Night Funkin’ — A World of Our Own — Saturday Night Swappin’ — Arrow Funk — Friday Night Flippin’ — Doki Doki Takeover — Friday Night Funkin’ Logic — Friday Night Fluffin’ — Martian Mixtape |
| New Week(s) | Vs. Whitty — VS. Hex — Mid-Fight Masses (Minus — Genderbend — Rework) — The Date Week — Funkin’ With Dalia — CG5 Edition — Concert Conundrum — X-Event — Vs. Brightside — Vs. Zardy — The Impostor Boyfriend Saga — Bob’s Onslaught — Deep-Sea Date — Bikini Bottom Funkin’ — V.S. NekoFreak — Night of the Funky Bot — Slime Showdown — VS Kris — 31 Minutos — Banjo & Kazooie — Starlight Mayhem — Vs. Bob and Bosip — Doki Doki Takeover — Matt Wiik 3 — Mii Funkin’ — Derker Bluer Edition — Friday Night Funkin’ Windows — Vs Ridzak + Cybbr — Demonic Duke-Out — Vs. MLG-Tan — Singe and Sear — Friday Night Funkin’: Unfinished Business: Vs. Adam — Trouble Double — Pyro’s Firey Friday — Fruit Medley Mayhem — The Gacha Mod — Cultish VS Fireboy & Watergirl — Maginage Matches — VS Tord Expanded — Vs. Punk Girl — Soviet Cartoons — VS. Clip — Mario Pissing — FNF Logic Mod — VS. Sans (Fuzz) — Internet’s down — Vs. Dave and Bambi — Starving Artist — Retaken Sanity— Friday Night Sandboxin’ — Vs. Ron: (Cool Mod) — Blast To The Past (Vs. FireIce) — VS. David — Fine Night Funkout — V.S Shard — Byte Funkin’ — Vs. Grunt Gaming — Shinobi Scramble — Vs. eteled — Vs. Woody — The Blueballs Incident — Vs. The Boss — Vs. Bob (SMG4) — Vs. Sonic.exe — Cyber Sensation — Friday Night Postin’ — Vs. Ambion Corrupt Frenzy — VS Stickman — Bad Luck QT — little man 2 please play right now — Fuckin’ Funkin’ W/Koi — Cookie Run Funkin’ — Friday Night Trepidation — Friday Night Funkin Lullaby — Vs. Pokemon — Skalloween Spectracle — VS CHEEKI & Nirepa — Friday Night Parasite — 1995/07/29 Build — Artistic Altitude — DAMAGE WEEK |
| Remix | Neo — B-Side Remixes — B3 Remixed — C-Side Remixes — D—Sides — SiIvaGunner Rips — Unofficial SiivaRemixes — UpSide — Blantados’ Covers and Remixes — BeatStreets — Another Friday Night — RetroSpecter Remixes — Kamex Remixes — High Effort Minus Tankman— Absolute Rage Mashup — Friday Night Funkin’: Crystal |
| Reskin | Minus — Super Paper Mario — GenderSwaps — Amogus — Clay Mod — High Effort Ugh — Expurgation High Effort 2.0 — GF Legs — Vento Aureo Mod — Eddsworld’s Funky Beats — Friday Night Funkin’: Summer Vacations — Friday Night Funkin’: CoryxKenshin Edition — SugarRatio’s Remasters — Friday Night Snartin’ — V.S Whitty + BF — Friday Night Funkin X Piggy — Brawl Stars Mod — Friday Night Defending — Steel Ball Run Mod — Brand New Funkin’ — Thicc Sarvente — Friday Night Funkin’: Rincewind University — Electro Funkin’ — Your Turn to Die — Midori Mod — VS. EddsWorld — Plant’s Night Funkin’ — OpheeBob — Monday Night Madness — The Monstrosity of Experiments — Psychiatric Funkin’ VS Tom Oliver |
| Funny | FNF but Bad — Friday Night Gunnin’ — Lomongus Mod — Friday Night Funkin’: Up Arrows Only — The Impossible Trio Chart — Memeverse |
| Other | Golf Minigame — Friday Night Funkin’ VS — Vs Mario (FFG291) |
Why is JavaScript enabled by default in Tor Browser?
Many websites today require JavaScript to work correctly. As a consequence
JavaScript is enabled by default in Tails to avoid confusing many users. But
Tor Browser takes care of .
Tor Browser also includes a and the
extension to optionally disable more JavaScript. This might improve
security in some cases. However, if you disable JavaScript, then the
of your Tor Browser
differs from most users. This reduces your anonymity.
We think that having JavaScript enabled by default is the best possible
compromise between usability and security in this case.
We have plans to allow storing the security level in the Persistent Storage. (#9700)
PC
«Soft lockup» error
On some laptops, Tails starts with the following error:
soft lockup — CPU#N stuck for Ns
Acer Travelmate 8573T-254G50M
Booting from DVD works fine, but does not start from USB sticks.
This problem might be corrected in Tails 1.1 and newer: please report
your test results back to us.
ASUS VivoBook X202E
Legacy support needs to be enabled in order to start Tails. To enable
legacy boot support, enable ‘Launch CSM’ under boot (menu).
This problem might be corrected in Tails 1.1 and newer: please report
your test results back to us.
Dell Latitude E6430 and E6230
With BIOS versions A03 06/03/2012 (and A09, A11, and A12)
Error message:
Workaround (at least with BIOS versions A09, A11, and A12): just hit enter
and it will continue with the boot.
Dell XPS L702X/03RG89, Samsung RV520, Samsung Series 7 Chronos
We were reported that the legacy BIOS shipped on these systems doesn’t
know how to deal with the GPT partition scheme used in Tails.
This problem might be corrected in Tails 1.1 and newer: please report
your test results back to us.
HP ProBook
With UEFI enabled, when choosing a boot device, select and
then and .
That workaround applied to, at least, the following HP ProBook:
- 5330m
- 4330s
- 6560b
Clevo W258CU, ThinkPad X121e, T420i, T410, T520, W520, W540, T530, T60, E325, and E530
These machines do not start on USB sticks
due to a firmware limitation.
This problem might be corrected in Tails 1.1 and newer: please report
your test results back to us.
System76 Oryx Pro
This machine does not start from a Tails USB stick: the Linux kernel
included in at least Tails 3.11 to 3.13.1, inclusive, does not support
the hardware USB controller.
Install Tails from a computer that you trust
Tails protects you from viruses and malware on your usual
operating system. This is because Tails runs independently from other operating systems.
But your Tails might be corrupted if you install from a compromised
operating system. To reduce that risk:
-
Always install Tails from a trusted operating system.
For example, download Tails on a computer without viruses or clone Tails
from a trusted friend. -
Do not plug your Tails USB stick while another operating
system is running on the computer. -
Use your Tails USB stick only to run Tails. Do not use your Tails
USB stick to transfer files to or from another operating system.
If you worry that your Tails might be corrupted, do a manual
upgrade from a trusted operating system.
We don’t know of any virus able to infect a Tails
installation, but one could be created in the future.
Возможности
Tails
- Cоnfigure Persistent Volume (Конфигурация постоянного объема) Эту настройку лучше не изменять. Работает только флеш накопителях.
- Delete Persistent Volume (Удаление постоянного объема)
- Tails Installer (Установщик) Предназначен для установки на флеш носитель уже предварительно настроенной системы.
- Документация
Аудио и видео
- Audacity (свободный многоплатформенный аудиоредактор звуковых файлов)
- Traverso (свободный многоканальный звуковой редакторсвободный многоканальный звуковой редактор)
- Проигрыватель видео
- Видеоредактор Pitivi (Легкий, и одновременно мощный видеоредактор, который может подойти как новичкам, так и профессионалам)
- Запись звука
- Утилита для записи дисков Brasero (бесплатная программа для записи CD и DVD)
- Программа копирования звуковых CD
Графика
- GNU Image Manipulatio Program (растровый графический редактор, программа для создания и обработки растровой графики и частичной поддержкой работы с векторной графикой)
- OpenOffice.org Draw (векторный графический редактор, по функциональности сравнимый с CorelDRAW)
- ScribusNG (Настольная издательская система для верстки брошюр, книг, журналов, а также в ней можно создать и визитки.)
- Simple Scan (Программа для работы со сканерами. Является графическим интерфейсом для программы SANE.)
- Редактор векторной графики Inkscape (Имеет интерфейс, позволяющий напрямую управлять кодом SVG.)
Интернет
- Claws Mail (клиент электронной почты)
- Gobby Collaborative Editor (0.4) (бесплатный совместный редактор поддерживает несколько документов за один сеанс и многопользовательский режим)
- Gobby Collaborative Editor (0.5)
- i2p («Проект Невидимый Интернет» — открытое программное обеспечение, созданное для организации сверхустойчивой анонимной, оверлейной, зашифрованной сети и применимое для веб-сёрфинга, анонимного хостинга )
- Unsafe Web Browser (Обычный браузер, для небезопасного посещения сайтов)
- Интернет браузер Iceweasel (Собственно сам Tor в изолированном режиме с поддержкой сетевых мостов и графической оболочкой Vidalia и Firefox с модификацией Iceweasel)
- Клиент обмена мгновенными сообщениями (Pidgin со встроенным OTR)
- Агрегатор новостей Liferea (RSS-агрегатор, написанный для графической среды GNOME с использованием GTK+)
Офис
- OpenOffice.org (Набор офисных приложений. Прекрасная алтернатива MS Office)
- OpenOffice.org Calc
- OpenOffice.org Draw
- OpenOffice.org Impress
- OpenOffice.org Math
- OpenOffice.org Writer
Программирование
Poedit (бесплатный и открытый кросс-платформенный инструмент редактирования каталогов локализации)
Cоnfigure Persistent Volume (Настройка постоянного объема) Эту опцию не стоит трогать
Работает только на флеш носителях.
Delete Persistent Volume (Удаление постоянного объема)
Tails Installer (Установщик) Служит для установки на флеш накопитель уже предварительно настроенной системы.
WhisperBack (Постоянно выдает ошибку, так и не удалось понять для чего)
Дисковая утилита (Подключение дисков компьютера) Важно, что при запуске Tails (на тот случай, если вы захотите получить доступ к дискам вне Tails, для копирования файлов) вам нужно будет установить пароль администратора, т.к. система его затребует.
Системные
- Обозреватель файлов (обычный проводник)
- Программа просмотра журналов (Как журнал событий к в Windows)
- Системный монитор (Диспетчер задач как в Windows)
Специальные возможности
- Dasher (программа для предиктивного набора текста)
- Florence Virtual Keyboard (виртуальная клавиатура)
- Чтение с экрана и увеличитель Orca (лупа)
Стандартные
- KeepassX (менеджер паролей)
- Metadata Anonymisation Toolkit (набор инструментов состоит из приложения с графическим интерфейсом для работы с метаданными)
- Root Terminal (терминал Root)
- Поиск файлов
- Калькулятор
- Менеджер архивов
- Сделать скриншот экрана
- Текстовый редактор gedit
- Терминал
Exit nodes can intercept traffic to the destination server
Tor hides your location from destination servers, but it does not encrypt
all your communication. The last relay of a Tor circuit, called the exit node,
establishes the actual connection to the destination server. This last step can be unencrypted.
The exit node can:
-
Observe your traffic. That is why Tor Browser and Tails include tools,
like , to
encrypt the connection between the exit node and the
destination server, whenever possible. -
Pretend to be the destination server, a technique known as
machine-in-the-middle attack (MitM). That is why you should pay even
more attention to the security warnings in Tor Browser. If you get such
a warning, use the feature of Tor Browser to
change exit node.

To learn more about what information is available to someone observing the different
parts of a Tor circuit, see the interactive graphics at
Tor FAQ: Can exit nodes
eavesdrop on communications?.
Загрузка Tails
Сначала нужно выбрать вариант загрузки:
- Live — после выхода из системы все файлы будут удалены.
- Live (failsafe) — после выхода из системы файлы будут сохранены на загрузочной флешке.
По умолчанию, если ничего не выбрано, система загрузится в режиме «Live». Если был выбран вход в систему с сохранением файлов, то пользовательские данные будут сохранены и зашифрованы на USB накопителе.

Далее откроется окно, в котором нужно будет выбрать русский язык интерфейса. Нажмите на стрелку, которая находится на кнопке выбора языка. Прокрутите список языков, выберите русский язык. После этого, интерфейс системы переключится на русский язык.

В окне «Добро пожаловать в Tails» выберите ответ на вопрос «Больше опций?». Нажмите на кнопку «Да». Если нажмете на кнопку «Вход», система загрузится с меньшим количеством настроек.

Далее нажмите на кнопку «Вперед»

В окне «Добро пожаловать в Tails» необходимо ввести и повторить пароль администратора.
Ранее в этом окне присутствовал пункт «Маскировка под Windows»
При маскировке открывалась оболочка системы похожая на Windows, для того, чтобы окно системы не привлекало внимание к экрану монитора в публичных местах (содержимое системы в обоих случаях абсолютно идентично). Разработчики обещают снова внедрить такую возможность, но это не первоочередная задача
Далее нажмите на кнопку «Вход».

Откроется окно операционной системы Tails в рабочем окружении GNOME. Система загрузилась в оперативную память компьютера.

Sometimes, the Persistent folder is missing and
all the data of the Persistent Storage is unavailable.
Most likely this means that the persistence.conf
file has disappeared. However, the files in the
Persistent folder and all the other data in the Persistent Storage
should still exist.
If you encounter this problem, you can either:
-
Turn on again the feature of the Persistent Storage that you need:
-
Unlock the Persistent Storage in
the Welcome Screen when starting Tails. -
Choose
Applications ▸
Tails ▸
Configure persistent volume. -
If you are asked to enter a passphrase, enter the same passphrase that you
use to unlock your Persistent Storage. -
Turn on the features of the Persistent Storage that you had turned on previously.
-
Click Save, then restart Tails.
Your Persistent folder and all the data of the Persistent Storage
should be restored. -
-
Restore the persistence.conf file from its backup:
-
Unlock the Persistent Storage and set up an administration password
when
starting Tails. -
Execute the following command in a Terminal:
-
If neither of the above instructions fixes the problem, you might need to fix the
ownership of .
To fix the ownership of TailsData_unlocked, set an administration password and
execute the following command in a terminal:
Программное обеспечение в комплекте
- Окружение рабочего стола GNOME.
- Файловый менеджер Nautilus
Работа с сетью
- Tor в изолированном режиме с поддержкой сетевых мостов (включая обфусцированные) и графическим фронтендом Vidalia
- Firefox с модификацией Iceweasel, патчами безопасности, а также расширениями Torbutton, HTTPS Everywhere, NoScript и Adblock Plus
- NetworkManager для лёгкой настройки сети
- Pidgin со встроенным OTR
- Claws Mail со встроенной поддержкой GnuPG
- Liferea — RSS-агрегатор для GNOME
- Gobby для совместного редактирования текста
- Aircrack-ng для вардрайвинга беспроводных сетей Wi-Fi
Шифрование и приватность
- LUKS и GNOME Disks для шифрования запоминающих устройств.
- GnuPG для шифрования и цифровой подписи электронной почты.
- Схема разделения секрета Шамира.
- Виртуальная клавиатура.
- MAT — средство для анонимизации метаданных.
- PWGen — генератор паролей.
- KeePassX — менеджер паролей.
Networking
-
Tor with:
- stream isolation
- the Onion Circuits graphical frontend (More…)
-
NetworkManager for easy
network configuration (More…) -
Tor Browser (More…), a web
browser based on Mozilla Firefox and modified to protect your anonymity with:- all cookies are treated as session cookies by default;
-
HTTPS Everywhere
transparently enables SSL-encrypted connections to a great number
of major websites - NoScript to have even more control over JavaScript.
- uBlock Origin to remove advertisements.
-
Pidgin preconfigured with
OTR for Off-the-Record
Messaging (More…) - OnionShare for anonymous file sharing
- Thunderbird email client with support for OpenPGP and RSS and Atom news feeds (More…)
- Aircrack-ng for wireless network auditing
- Electrum, an easy-to-use bitcoin client (More…)
Why isn’t Tails based on Ubuntu?
First, see the answer to the .
- The rapid development cycle of Ubuntu would be too fast for Tails.
- Ubuntu adds features in ways that we find dangerous for privacy. For example
Ubuntu One
(partly discontinued)
and the Amazon ads and data leaks. - Ubuntu is led by a company that takes most of the important decisions and has
the power to make them happen. - We usually ship kernels and video drivers from Debian
backports. The result
is comparable to Ubuntu in terms of support for recent hardware. - We think that the general quality of the maintenance work being done on
packages matters from a security perspective. Debian maintainers generally are
experts in the fields their packages deal with; while it is generally not
the case outside of the limited number of packages Ubuntu officially supports. - We are actively working on improving
AppArmor support in Tails; a security
framework that is already used in a few Ubuntu applications. - We are also working on adding compiler hardening options to more Debian
packages included in Tails; another security feature that Ubuntu already
provides.
Выводы
Теперь вы знаете как установить Tails OS. Установку дистрибутива нельзя назвать полноценной. Изменения в системном разделе не сохраняются, а на постоянный раздел сохраняются лишь некоторые дозволенные файлы, вроде закладок в браузере. Таким образом повышается анонимность, но снижается функциональность и удобство использования.
Для установки сторонних приложений дистрибутив также не годится, так как они будут устанавливаться каждый раз заново без сохранения настроек. К тому же они не получат доступ к сети.
Вполне вероятно, что вам будет достаточно ISO-образа Tails на мультизагрузочной флешке. Всё же установка Tails даёт не так много преимуществ, как хотелось бы. Проводить полноценную установку рекомендуем только в том случае, если вам необходима анонимность в сети практически ежедневно.
Итоги
Tails — это наиболее известная из имеющихся в открытом доступе анонимная операционная система. Лучшей рекламой ОС является то, что ее использовал сам Эдвард Сноуден, и он рекомендует Tails всем пользователям, заботящимся о своей анонимности, особенно во время доступа во всемирную сеть.
На текущий момент доступна версия Tails 1.1, но уже известны планы по работам над версиями 2.0 и 3.0, в которых будет ускорен процесс интеграции обновлений, что позволит быстрее закрывать найденные уязвимости в используемых приложениях и ОС Linux. Также будут проводиться работы в направлении дальнейшего улучшения защищенности системы и механизмов сохранения анонимности пользователя.
Пока основная часть разработчиков продолжает работать над Tails для ПК и ноутбуков, небольшая часть программистов сконцентрировалась над созданием Tails для мобильных устройств под управлением Android и Ubuntu, выход которой, скорее всего, будет анонсирован в ближайшем будущем.