The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел релиз сверхзащищенного варианта Ubuntu - Privacy Remix 9.04r4

10.09.2010 23:55

Увидел свет релиз проекта Ubuntu Privacy Remix 9.04r4, LiveDVD дистрибутива на базе Ubuntu Linux 9.04, предназначенного для обеспечения максимально возможной степени изоляции для защиты персональных данных пользователя. Размер isо-образа - 693 Мб. Одновременно доступен первый кандидат в релизы Privacy Remix 10.04, перешедший на пакетную базу Ubuntu 10.04.

Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткиты, в дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами.

Ключевые особенности дистрибутива:

  • Базовая система работает только c CD-диска в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно;
  • Все внешние накопители и локальные жесткие диски ПК могут быть смонтированы только в режиме "noexec", недопускающем выполнение программ с внешних носителей;
  • Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bleutooth запрещено;
  • В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудита;
  • Для хранения настроек пользователя, таких как файлы конфигурации программ и PGP-ключи, используется технология "extended TrueCrypt-Volumes", позволяющая прозрачно накладывать на основную ФС примонтированные из зашифрованного раздела данные;
  • В базовой поставке дистрибутива присутствует комплект локализации для русскоязычных пользователей.


  1. Главная ссылка к новости (https://www.privacy-cd.org/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27927-ubuntu
Ключевые слова: ubuntu, security, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, luckym (ok), 00:00, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    >Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bleutooth запрещено;

    Никогда не понимал этого пункта т.к. это сводит область применения дистра к нулю. Непонятно, что вообще на нём тогда делать, печатать?

     
     
  • 2.3, filosofem (ok), 00:12, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Непонятно, что вообще на нём тогда делать, печатать?

    Черную бухгалтерию считать. =)

     
  • 2.4, Ано (?), 00:28, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Возникла мысль - "чёрт возьми, но чем он увидел свет?"
     

  • 1.2, shadow_alone (ok), 00:01, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > задействование LAN/WLAN/Bleutooth запрещено

    Толку то от такой системы.

     
  • 1.5, dimqua (ok), 00:31, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудита;

    Я надеюсь ядро то свободно?

     
  • 1.6, dimqua (ok), 00:33, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    read only fs, сети нет, это же каким надо быть параноиком? Нет, это неплохо, конечно, просто цели непонятны.
     
  • 1.7, BirdGovorun (??), 00:50, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если такое проделать с Windows XP, не хуже будет.
     
     
  • 2.12, twilight (ok), 09:10, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Проделывали, в результате авианосец Нимитц просто встал посреди океана и 40 минут был нефункционален.
     
     
  • 3.25, Аноним (-), 00:58, 12/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Он не 40 минут был нефункционален. А до самого порта. Его пришлось буксировать.
     
     
  • 4.27, аноним (?), 21:28, 12/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Где про это почитать можно? Погуглил - ничего такого не нашёл.
     
  • 2.14, Avator (ok), 10:59, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    только проблема в том что такое с XP не проделаешь...
    начните например с подборки программ для которых можно сделать аудит кода...
     
     
  • 3.29, vovan (??), 15:08, 13/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем аудит кода и проч. Достаточно выломать сетевой адаптер, сд-ром и флопик - и фсё - шпионь через окно с экрана.
     
  • 2.17, User294 (ok), 11:45, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    1. Это будет незаконно. Сам факт распостранения или юзания такого диска будет достаточен для местечковых ауторитей чтобы взять вас за задницу по всей строгости copyright law, блаблабла. Ибо WinXP *PIRACY* Remix :)
    2. В WinXP невозможно использовать только открытые компоненты потому что микрософт, так сказать, лучший друг опенсорса ... "немного забыл" опубликовать исходники. Зато они не забыли написать в лицензии очень много невкусностей. Там вроде в как минимум ряде компонентов даже реверсинг запрещен. Т.е. они не хотят чтобы там копались. А это уже не катит.
    3. Микрософт ловили на том что апдейтер несмотря на "якобы отключение" апдейтил свои компоненты. Также были прецеденты нахождения каких-то посторонних ключей или их остатков для добрых дядей из АНБ и прочая. А детального описания как работает какоенить там шифрование диска - толком нет. С хрена ли на все это тогда полагаться?
    4. WinXP работает с ридонли диска довольно уныло и криво. Пока она в ее WinPE инкарнации только загрузится - в других системах можно уже документ набить и зашатдауниться.
     
     
  • 3.24, hawl (?), 21:16, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >1. Это будет незаконно. Сам факт распостранения или юзания такого диска будет
    >достаточен для местечковых ауторитей чтобы взять вас за задницу по всей
    >строгости copyright law, блаблабла. Ибо WinXP *PIRACY* Remix :)

    с какой стати? прецеденты были? если да, то прувлинки, пожалуйста

    >2. В WinXP невозможно использовать только открытые компоненты потому что микрософт, так
    >сказать, лучший друг опенсорса ... "немного забыл" опубликовать исходники. Зато они
    >не забыли написать в лицензии очень много невкусностей. Там вроде в
    >как минимум ряде компонентов даже реверсинг запрещен. Т.е. они не хотят
    >чтобы там копались. А это уже не катит.

    мс открывает код для спецслужб, когда хочет им впарить свои продукты

    >3. Микрософт ловили на том что апдейтер несмотря на "якобы отключение" апдейтил
    >свои компоненты. Также были прецеденты нахождения каких-то посторонних ключей или их
    >остатков для добрых дядей из АНБ и прочая.

    прувлинки, пожалуйста

    > А детального описания
    >как работает какоенить там шифрование диска - толком нет. С хрена
    >ли на все это тогда полагаться?

    BitLocker использует инфраструктуру TPM, если она доступна, а это почти стандарт, хорошо описанный, и, если уж в нём и есть закладки, то заготовлены производителями соотв. чипов, а не мс

    >4. WinXP работает с ридонли диска довольно уныло и криво. Пока она
    >в ее WinPE инкарнации только загрузится - в других системах можно
    >уже документ набить и зашатдауниться.

    неправда, есть сборки, копирующие образ в память, они работают очень быстро, если нужно, могу предоставить прувлинки


    зы. я равнодушен к срачам "красноглазые против билла", однако, ваше газирование водоёмов дискредитирует первых в лице вторых и наблюдателей, "за базар отвечать надо"

     

  • 1.8, Аноним (-), 03:55, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > Из Linux ядра убрана поддержка оборудования для работы в сети

    Просто гениальное ноу-хау для защиты персональных данных.

     
     
  • 2.9, Vital (??), 06:15, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +11 +/
    этого мало, надо убрать поддержку клавиатуры и дисплея
     
     
  • 3.23, Карбофос (ok), 15:40, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    достаточно убрать поддержку процессора ;)  и будет все очень безопасно
     

  • 1.10, Lexa3110 (?), 07:40, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами

    Я полагал, что имеется в виду сетевая активность, но если

    >задействование LAN/WLAN/Bleutooth запрещено

    то что имеется в виду?

     
     
  • 2.19, pavlinux (ok), 12:37, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    # CONFIG_NET is not set
     

  • 1.13, dado (ok), 09:49, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Не сочтите за рекламу но для финансовых операций в инете использую http://www.browserlinux.com/ Держит мою Wi-Fi карточку. Мал, заточен на безопасную работу в интернете и только на интернет. Live CD.
    Про сеть и я не понял, если нет сети то Windows95 безопасен
     
     
  • 2.15, МариМар (?), 11:21, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не поняла: если это liveCD, то как в него устанавливать дополнительные пакеты? Мне, например, java нужна...
     
     
  • 3.20, pavlinux (ok), 12:42, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Не поняла: если это liveCD, то как в него устанавливать дополнительные пакеты?
    >Мне, например, java нужна...

    lynx -dump 'https://www.privacy-cd.org/index.php?option=com_content&view=article&id=66&Ite 2>&1 | grep -i java

     
  • 2.18, XoRe (ok), 12:01, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Не сочтите за рекламу но для финансовых операций в инете использую
    >http://www.browserlinux.com/

    BrowserLinux is a fast and small (90 Mb!) Linux distribution for surfing the web.
        * Web-browser: Firefox 4.0 (bèta 5) or Google Chrome
        * Flash (!)
        * PDF-reader
        * Music Player

    Не страшно на таком финансы считать? =)

     

  • 1.16, User294 (ok), 11:33, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > дополнительные программы, включая вредоносные, доустановить невозможно;

    ...
    > Из Linux ядра убрана поддержка оборудования для работы в сети

    Эээ а может тогда проще будет просто не включать компьютер совсем? Толку примерно столько же, зато еще надежнее и в разы меньше геморроя :)

     
     
  • 2.21, Sunder (?), 12:43, 11/09/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Этот дистр загружается, выводит сообщение что безопасность под угрозой и автоматически выключает компьютер :)
     
  • 2.26, Карбофос (ok), 11:31, 12/09/2010 [^] [^^] [^^^] [ответить]  
  • +/
    это решение безопасности а-ля кулхацкеры: волков бояться - в лес не ходить.
    и не ходят.
     

  • 1.22, Andrew Kolchoogin (?), 12:57, 11/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Мнда.
    "The most secure computer is one disconnected from network -- and powered off!" (C)
    Или так: самым надёжным фаерволлом являются 15 см сухого воздуха между Ethernet-контроллером и кабелем с RJ-45'м разъёмом. Тоже (C).

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру