The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз защищенного варианта Ubuntu - Privacy Remix 10.04r2

07.12.2011 12:37

Вышел релиз LiveDVD-дистрибутива Ubuntu Privacy Remix 10.04r2, основанного на пакетной базе Ubuntu Linux 10.04. Дистрибутив предназначен для обеспечения максимально возможной степени изоляции для защиты персональных данных пользователя. Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткиты, в дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами. Размер isо-образа - 970 Мб.

Основные улучшения Privacy Remix 10.04r2:

  • ISO-образ оформлен в гибридном представлении и подходит для копирования на DVD и USB Flash;
  • Пакетная база синхронизирована с Ubuntu 10.04.3 по состоянию на 14 октября;
  • В состав включена программа для управления коллекцией данных (книг, видео, музыки и т.п.) Tellico;
  • Для организации резервного копирования добавлен графический интерфейс к rsync - Grsync;
  • Для компоновки окон на экране добавлен GNOME-апплет X-Tile;
  • TrueCrypt обновлён до версии 7.0a. В файловый менеджер Nautilus интегрирована поддержка работы с шифрованными файлами и разделами, созданными в TrueCrypt. Для создания новых шифрованных разделов подготовлен специальный визард.
  • Обновлён разработанный в недрах проекта фронтэнд к GPG.

Ключевые особенности дистрибутива:

  • Базовая система работает только c CD-диска в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно;
  • Все внешние накопители и локальные жесткие диски ПК могут быть смонтированы только в режиме "noexec", недопускающем выполнение программ с внешних носителей;
  • Из Linux ядра убрана поддержка оборудования для работы в сети, дистрибутив работает полностью автономно, задействование LAN/WLAN/Bluetooth запрещено;
  • В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудита;
  • Для хранения настроек пользователя, таких как файлы конфигурации программ и PGP-ключи, используется технология "extended TrueCrypt-Volumes", позволяющая прозрачно накладывать на основную ФС примонтированные из зашифрованного раздела данные;
  • В базовой поставке дистрибутива присутствует комплект локализации для русскоязычных пользователей.


  1. Главная ссылка к новости (https://launchpad.net/upr/+ann...)
  2. OpenNews: Вышел релиз сверхзащищенного варианта Ubuntu - Privacy Remix 10.04r1
  3. OpenNews: Вышел релиз сверхзащищенного варианта Ubuntu - Privacy Remix 9.04r4
  4. OpenNews: Представлен сверхзащищенный вариант Ubuntu - Privacy Remix
  5. OpenNews: Вышел релиз сверхзащищенного варианта Ubuntu - Privacy Remix 9.04
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/32490-ubuntu
Ключевые слова: ubuntu, privacy, upr
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (40) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (-), 13:46, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    > задействование LAN/WLAN/Bluetooth запрещено

    И какой смысл? Компьютер без сети не полезней компьютера без электричества.

     
     
  • 2.29, solardiz (ok), 05:47, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Вещь очень специализированная, но смысл есть, например, для адвоката или аудитора, иногда работающего в одиночку с данными его клиентов (базы данных, тексты, диаграммы, аудио, видео) на шифрованном разделе (туда же во время такой работы могут добавляться новые записи - например, копироваться с диктофона, фотоаппарата, USB-флешки - откуда, вероятно, сразу удаляться). В остальное время этот же компьютер может быть загружен в полноценную ОС с сетью. Конечно, некоторые риски всё равно остаются, но совсем без рисков - никак. Оправданность именно такого подхода под вопросом, но он имеет право на существование (нынче сеть не на всяком компьютере удобно отключается физически).

    P.S. Нет, я не пользователь этого дистрибутива. Я просто пояснил для кого и зачем (один из примеров).

     

  • 1.4, luckym (ok), 14:09, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мечта параноика.
     
     
  • 2.20, Аноним (-), 20:50, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Мечта параноика.

    А можно нескромный вопрос? Блин, а что на нем делать то? Если нет сети и все ридонли то куда же мне файл сохранять хотя-бы?


     
     
  • 3.24, Аноним (-), 21:28, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    На внешние носители, они не ридонли. Хотя что делать с таким дистрибутивом - сам не знаю.
     
  • 2.25, Шкрек (?), 23:53, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Мечта параноика.

    Что вы, что вы. Параноик будет собирать LFS.

     
     
  • 3.28, Аноним (-), 03:32, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Что вы, что вы. Параноик будет собирать LFS.

    Правильно, там хотя бы бинарникам доверять кой-как можно.

     
     
  • 4.34, Аноним (-), 14:12, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Правильно, там хотя бы бинарникам доверять кой-как можно.

    А мозг не опухнет все сорцы то перечитывать? И чем майтайнеры собирающие бинари принципиально хуже авторов программ, тем паче что в нормальных дистрах пакеты подписаны, что более-менее гарантирует что это именно результат работы майнтайнеров а не какого-то левого типа.

     

  • 1.5, Аноним (-), 14:10, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > задействование LAN/WLAN/Bluetooth запрещено

    а сам компьютер находится в бункере на глубине 1км под землей... маразм крепчал...

     
  • 1.6, Аноним (-), 14:19, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Какие комментарии интересные. Без сети у них компьютер уже не компьютер, новый вид человека появился — Homo Interneticus.
     
     
  • 2.7, Аноним (-), 14:44, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Не знаю, как новый вид, а без сети компьютер уже не компьютер лет десять точно. (Это для тех, кто свой писишник держит в танке.)
     
     
  • 3.21, Аноним (-), 20:51, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > (Это для тех, кто свой писишник держит в танке.)

    Те кто держат писюшник в танке тут присутствовать не должны.

     
     
  • 4.31, Аноним (-), 14:06, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Однако присутствуют. Не все пользователи - безмозглые социализированные Хомо Социалкус. Которых хлебом не корми - дай попесдеть.
     
     
  • 5.35, Аноним (-), 14:14, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Однако присутствуют. Не все пользователи - безмозглые социализированные Хомо Социалкус.
    > Которых хлебом не корми - дай попесдеть.

    У кого компьютер не подключен к сети:
    1) не попадет на опеннет.
    2) не прочитает эту новость.
    3) не прочитает эти коменты и не сможет написать свой.
    4) скачать дистр :))) он тоже не сможет, по очевидной причине.

    Итого: обнаружены взаимоисключающие параграфы, однако.

     
  • 2.22, Аноним (-), 20:52, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Какие комментарии интересные. Без сети у них компьютер уже не компьютер, новый
    > вид человека появился — Homo Interneticus.

    Ну вот и выключите себе интернет, как бонус не будет некоторого количества глупых комментариев :)). А то нормально так - вещать о ненужности сетей... в сети... :)))

     

  • 1.8, вася пупкин (?), 14:48, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не знаю как пользователям, а кейлоггеру без интернета тяжело придётся
     
     
  • 2.9, Аноним (-), 14:55, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > не знаю как пользователям, а кейлоггеру без интернета тяжело придётся

    А что он будет кейлоггить? Обычно они всякие платежные пароли и аккаунты от сайтов воруют, но без сети всего этого все равно не будет - для выполнения таких операций, требующих повышенной безопасности, все равно придется брать нормальный дистрибутив, сделанный нормальными людьми.

     

  • 1.10, Аноним (-), 15:47, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Базовая система работает только c CD-диска в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно
    > В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудита

    Интересно как. А кто может гарантировать, что поставляемые бинарники собраны именно из этих самых сорцов? Может, там троянцы. А пересобрать их пользователь не может по определению.

     
     
  • 2.13, Docent (??), 18:55, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    на компьютер без поддержки сети можно сколько угодно ставить троянов.
    куда они будут сливать собраную информацию?
     
     
  • 3.15, Аноним (-), 19:35, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > на компьютер без поддержки сети можно сколько угодно ставить троянов.
    > куда они будут сливать собраную информацию?

    Раз мы уже договорились, что все бинарники могут быть затроянены - что мешает вкорячить  руткит в ядро, чтобы сеть была только для троянцев, но не для юзера?

     

  • 1.11, Аноним (-), 16:04, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Забыл пароль - переустанавливай ОС.
     
     
  • 2.12, Аноним (-), 16:24, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Забыл пароль - переустанавливай ОС.

    Установка этой ОС не поддерживается, из соображений безопасности.

     

  • 1.14, re (?), 19:02, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ходит он в интернет
     
     
  • 2.16, Аноним (-), 19:36, 07/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Ходит он в интернет

    Сам ходит, а юзера на пускает?

     
  • 2.36, Аноним (-), 14:16, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Ходит он в интернет

    Через modastral.ko? А то утверждается что поддержка сети в ядре выпилена.

     
     
  • 3.39, Аноним (-), 16:55, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Дак modastral.ko тож не будет работать, это ж модуль ЯДРА
     

  • 1.17, Аноним (-), 19:54, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "средства для противостояния средствам слежения и мониторинга активности пользователей" это что за средства где оних почитать киньте ссылочку плз ненайду чтото
     
  • 1.18, Аноним (-), 20:28, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >> Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткиты

    А что, в _обычной_ Убунту такой защиты НЕТ????????7 О_О

     
     
  • 2.26, Аноним (-), 03:30, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > А что, в _обычной_ Убунту такой защиты НЕТ????????7 О_О

    Нету, ввиду отсутствия троянцев под линукс.

     
     
  • 3.32, Аноним (-), 14:07, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> А что, в _обычной_ Убунту такой защиты НЕТ????????7 О_О
    > Нету, ввиду отсутствия троянцев под линукс.

    Я б не делал таких опрометчивых заявлений. То, что знаешь лично ты, анон - не равнозначно тому, что реально существует.

     
  • 3.37, Аноним (-), 14:18, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Нету, ввиду отсутствия троянцев под линукс.

    Троянцы то есть, например на кернелорг прилетел один даже. Просто подцепить оные еще постараться надо. При обычном хомячковом юзеже пингвина подцепить троянца не так уж тривиально получается. Софт обычно ставится из репов а там троянов нет. Кряки не нужны, etc. Софт весь обновляется и патчится вовремя. Ну и откуда трояны возьмутся?

     
     
  • 4.40, Аноним (-), 17:38, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Из кэша браузера? Прямой скачкой затрояненного торрента с поревом? Не?
     

  • 1.19, Аноним (-), 20:34, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    TOR наверно
     
  • 1.23, Аноним (-), 21:09, 07/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "средства для противостояния средствам слежения и мониторинга активности пользователей" Так сетиж нет ))
     
     
  • 2.27, Аноним (-), 03:30, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > "средства для противостояния средствам слежения и мониторинга активности пользователей"  Так сетиж нет ))

    Этим красивым выражением, очевидно, названо ядро, собранное без поддержки сети.

     
  • 2.30, Daemontux (ok), 12:29, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Отсутствие сети это и есть средство противостояния ...
     
     
  • 3.33, Аноним (-), 14:09, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Отсутствие сети это и есть средство противостояния ...

    Для сопливых.

    В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии сетевой карты.

    Что, самая защищенная система by speaking пришла к тому же самому? (не в порядке издевки, просто вопроса для)

     
     
  • 4.38, Аноним (-), 14:20, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии
    > сетевой карты.

    А также флопповода. А юсб тогда еще не было. А если к компу 220 вольт не подвести - сертификацию на C2 пройдет даже MSDOS :))

     
     
  • 5.41, Аноним (-), 17:39, 08/12/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии
    >> сетевой карты.
    > А также флопповода. А юсб тогда еще не было. А если к
    > компу 220 вольт не подвести - сертификацию на C2 пройдет даже
    > MSDOS :))

    Про флоповод - верно, тогда не только юсб не было - но даже его родители еще мутной каплей у папки на конце болтались. А на тему 220 шутка ходила еще когда ты, анон, под стол пешочком бегал.

     

  • 1.42, Владимир (??), 22:49, 08/12/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот одного не пойму, люди ж не глупые раз смогли свою сборку сделать, так зачем же еще одно поделие??? Ну помоги те сообществу любимого дистрибутива - любого какой вам нравится сделать его лучше! Все хотят быть царьками, учредителями??? Зачем???? Ну напишите баг репорт, переведите, предложите или даже реализуйте идею - если толковая Вас только поддержат. Почему не сделать "идеальным" один-два дистрибутива? Неужели лучше создавать новый с решенной одной задачей и недоработанными сотнями?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру