使用Linux最具說(shuō)服力的原因之一就是能夠提供安全的計(jì)算體驗(yàn)。本文介紹了一些安全的Linux發(fā)行版,這些發(fā)行版額外增加了匿名選項(xiàng),通過(guò)使用TOR、沙箱、防火墻等技術(shù),可以更好的滿足安全愛(ài)好者的需求,這之中涉及一些比較受歡迎的發(fā)行版比如Tails、Whoix、Kodachi等。
1. Tails
對(duì)于程序員來(lái)說(shuō),Tails是安全Linux發(fā)行版的默認(rèn)選擇。Tails或The Amnesic Incognito Live System,是一款基于Debian的Linux發(fā)行版,一個(gè)開(kāi)放源碼的發(fā)行版,大約在8年前被發(fā)布。通過(guò)Tor重定向所有Web流量,Tails實(shí)現(xiàn)了匿名功能。
由于Tails將所有內(nèi)容存儲(chǔ)在RAM中,并且避免了使用硬盤(pán)。一旦關(guān)閉,它就會(huì)擦除所有內(nèi)容。此外,由于默認(rèn)的GNOME桌面環(huán)境,Tails也適用于一般開(kāi)發(fā)者。
2. Whonix
與Tails一樣,Whonix也基于Debian GNU/Linux。這個(gè)私有操作系統(tǒng)由兩個(gè)虛擬機(jī)組成,雖然一個(gè)VM是運(yùn)行Debian的“Tor Gateway”,但另一個(gè)是“Workstation”。請(qǐng)注意,Whonix可以安裝在Linux、Windows、macOS或Qubes主機(jī)操作系統(tǒng)上。通過(guò)利用Tor的開(kāi)放和分布式中繼網(wǎng)絡(luò),Whonix打破了網(wǎng)絡(luò)監(jiān)控的可能性。為了安全起見(jiàn),該發(fā)行版隱藏了用戶真實(shí)的IP地址。此外,許多預(yù)安裝應(yīng)用程序在Whonix中進(jìn)行了流隔離,并且使用專(zhuān)用的Tor SocksPort增加了額外的安全性。
3. Qubes OS
Qubes OS也被稱(chēng)為世界上最安全的操作系統(tǒng),它通過(guò)Xen虛擬機(jī)管理程序執(zhí)行虛擬化,虛擬機(jī)管理程序模仿硬件并允許運(yùn)行多個(gè)虛擬機(jī)。Qubes OS的用戶環(huán)境可以是Fedora、Debian、Whoix和Windows。
在Qubes中,通過(guò)將硬件控制器轉(zhuǎn)換為功能域來(lái)執(zhí)行隔離。它也將活動(dòng)區(qū)域分為不同的信任級(jí)別,例如工作領(lǐng)域,購(gòu)物領(lǐng)域,隨機(jī)域等。所有這些領(lǐng)域都運(yùn)行在不同的虛擬機(jī)中。使用這種技術(shù),即便出現(xiàn)一個(gè)漏洞被利用,攻擊者也無(wú)法接管整個(gè)計(jì)算機(jī)。
4. Subgraph OS
Subgraph OS是基于Debian的安全Linux發(fā)行版,承諾提供匿名體驗(yàn)和強(qiáng)化功能。 經(jīng)Edward Snowden批準(zhǔn),Subgraph OS旨在避免不同的惡意軟件攻擊。
Subgraph OS運(yùn)行在沙箱環(huán)境中,該環(huán)境運(yùn)行諸如Web瀏覽器、具有內(nèi)置加密的電子郵件客戶端、LibreOffice、PDF查看器、視頻播放器、Hexchat等應(yīng)用程序。它包含一個(gè)硬化內(nèi)核,具有g(shù)rsecurity/ PaX補(bǔ)丁,可保護(hù)所有流程免受攻擊。這個(gè)Linux發(fā)行版自定義的代碼是用Go寫(xiě)的,這是一種內(nèi)存安全語(yǔ)言。它還包括一個(gè)應(yīng)用程序防火墻,確保訪問(wèn)意外的出站連接時(shí)也可受到保護(hù)。
5. Discreete Linux
Discreete Linux是一個(gè)免費(fèi)的軟件項(xiàng)目,有些人可能會(huì)將這個(gè)安全的Linux發(fā)行版看作Ubuntu Privacy Remix。它基于Debian,它承諾保護(hù)用戶免受特洛伊木馬監(jiān)控的攻擊,目前正處于測(cè)試階段。Discreete Linux適合于不深入了解計(jì)算機(jī)但認(rèn)為互聯(lián)網(wǎng)安全是主要關(guān)注點(diǎn)的人。Discreete Linux借助加密和孤立的環(huán)境,構(gòu)建了一個(gè)安全的工作環(huán)境。 這個(gè)匿名Linux發(fā)行版的內(nèi)核模塊只有在開(kāi)發(fā)人員團(tuán)隊(duì)進(jìn)行數(shù)字簽名的情況下才能安裝。此外,它甚至不支持內(nèi)部硬盤(pán)驅(qū)動(dòng)器或網(wǎng)絡(luò)硬件。相反,它將其所有數(shù)據(jù)存儲(chǔ)在RAM或外部驅(qū)動(dòng)器中。
6. Kodachi
Kodachi Linux基于Debian GNU / Linux,安裝運(yùn)行Kodachi很簡(jiǎn)單,不需要投入過(guò)多時(shí)間或精力。Kodachi Linux使用戶可以從PC硬件啟動(dòng)或外部USB驅(qū)動(dòng)器選項(xiàng)進(jìn)行額外的安全性選擇。
通過(guò)運(yùn)行帶有活動(dòng)VPN連接的Kodachi系統(tǒng),TOR和DNScrypt服務(wù)可提供良好的隱私,所有與互聯(lián)網(wǎng)的連接都被迫通過(guò)上述服務(wù)。整個(gè)操作系統(tǒng)從易失性RAM存儲(chǔ)器運(yùn)行,因此在關(guān)閉之后,不會(huì)留下任何活動(dòng)痕跡。Kodachi Linux還提供最新的隱私工具,用于電子郵件,加密和即時(shí)消息,Xfce桌面環(huán)境使其在舊機(jī)器上更為有用。
7. TENS
TENS Linux for security表示可信終端安全,以前被稱(chēng)為L(zhǎng)PS或輕量級(jí)便攜式安全?;贏rch Linux,TENS可以在任何支持Intel的機(jī)器上運(yùn)行。由于它僅在內(nèi)存中啟動(dòng),因此它作為用戶的安全終端節(jié)點(diǎn)。它加載了加密向?qū)?,這是一個(gè)簡(jiǎn)單而強(qiáng)大的加密軟件,用于保護(hù)敏感信息。TENS 還支持美國(guó)政府網(wǎng)站上使用的CAC和PIV接入節(jié)點(diǎn)。總體而言,它有最小的應(yīng)用程序,以確保更少的感染機(jī)會(huì)和更好的性能。
8. Tin Hat
來(lái)自硬化的Gentoo,Tin Hat Linux是一個(gè)安全的操作系統(tǒng),可提供快速安全的Linux體驗(yàn)。Tin Hat Linux完全在RAM中,不會(huì)直接從引導(dǎo)設(shè)備裝載任何文件系統(tǒng),因此避免了任何數(shù)據(jù)丟失的機(jī)會(huì)。如預(yù)期那樣,您可以從CD或USB閃存驅(qū)動(dòng)器啟動(dòng)。
請(qǐng)注意,在開(kāi)始使用Tin Hat Linux進(jìn)行安全和匿名之前,程序員應(yīng)該了解Gentoo Linux的工作原理,它可以在32位和64位硬件架構(gòu)上運(yùn)行,桌面環(huán)境圍繞GNOME構(gòu)建。許多應(yīng)用程序,如Firefox、電子郵件客戶端、LibreOffice和視頻播放器都已預(yù)裝在Tin Hat Linux上。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。