Представлен релиз специализированного дистрибутива Tails 6.17 (The Amnesic Incognito Live System), развиваемого в составе проекта Tor. Дистрибутив основан на пакетной базе Debian 12, поставляется с рабочим столом GNOME 43 и предназначен для анонимного выхода в сеть при помощи инструментария Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 ГБ...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63480
> поставляется с рабочим столом GNOME 43Правильное решение. Подобно тому, как браузер изолирует сайты друг от друга, вяленый изолирует клиентов. Благодаря этому, одна прога не сможет заскриншотить другую, что полностью отвечает целям Tails по использованию передовых техник безопасности.
> вяленый изолирует ...
> одна прога не сможет заскриншотить другуюЭто потому, что в вяленый ещё не завезли эту возможность.
Gnome? Безопасность? Лол. Если рассматривать, конечно, что Tails будет пользоваться нуб, то да, лучше тогда так, чем WinPE.
Вялый изолирует только поверхность вывода и ввод. А процессы легко могут читать любую информацию друг о друге и даже о процессах, запущенных другим пользователем. (Например, через /proc. Причем разрабы systemd утверждают, что такова их модель безопасности). И пользовательский доступ к ФС (в т.ч. на запись) и к сети (в т.ч. к Интернету) тоже никто не отменял. Но разве местных "экспертов безопасности", передовых жертв заднего маркетинга, это волнует? Они уже скушали безопас(TM)ный десктоп и безопас(TM)ным языком облизнулись.
Если /proc смонтирован с hidepid=2, то ничего о других процессах прочитать нельзя. В Tails hidepid=2 включен
>Incognito System
>systemd с их подменой DNS-серверов
>GNOME от Red Hat
>Debian с их телеметрией по пакетамзамечательно
>systemd с их подменой DNS-серверовМожно на этом месте поподробней? А то я не в курсе
https://web.archive.org/web/20170916015421/https://isc.sans..../
Ванильная безопасность, да.
>Debian с их телеметрией по пакетамПри установке Debian/Devuan ведь спрашивается про это. Речь ведь об этом?
https://popcon.debian.org/В Tails из коробки включено что ли?