使用Linux最具說服力的原因之一就是能夠提供安全的計算體驗。本文介紹了一些安全的Linux發(fā)行版,這些發(fā)行版額外增加了匿名選項,通過使用TOR、沙箱、防火墻等技術(shù),可以更好的滿足安全愛好者的需求,這之中涉及一些比較受歡迎的發(fā)行版比如Tails、Whoix、Kodachi等。
1. Tails
對于程序員來說,Tails是安全Linux發(fā)行版的默認(rèn)選擇。Tails或The Amnesic Incognito Live System,是一款基于Debian的Linux發(fā)行版,一個開放源碼的發(fā)行版,大約在8年前被發(fā)布。通過Tor重定向所有Web流量,Tails實現(xiàn)了匿名功能。
由于Tails將所有內(nèi)容存儲在RAM中,并且避免了使用硬盤。一旦關(guān)閉,它就會擦除所有內(nèi)容。此外,由于默認(rèn)的GNOME桌面環(huán)境,Tails也適用于一般開發(fā)者。
2. Whonix
與Tails一樣,Whonix也基于Debian GNU/Linux。這個私有操作系統(tǒng)由兩個虛擬機組成,雖然一個VM是運行Debian的“Tor Gateway”,但另一個是“Workstation”。請注意,Whonix可以安裝在Linux、Windows、macOS或Qubes主機操作系統(tǒng)上。通過利用Tor的開放和分布式中繼網(wǎng)絡(luò),Whonix打破了網(wǎng)絡(luò)監(jiān)控的可能性。為了安全起見,該發(fā)行版隱藏了用戶真實的IP地址。此外,許多預(yù)安裝應(yīng)用程序在Whonix中進行了流隔離,并且使用專用的Tor SocksPort增加了額外的安全性。
3. Qubes OS
Qubes OS也被稱為世界上最安全的操作系統(tǒng),它通過Xen虛擬機管理程序執(zhí)行虛擬化,虛擬機管理程序模仿硬件并允許運行多個虛擬機。Qubes OS的用戶環(huán)境可以是Fedora、Debian、Whoix和Windows。
在Qubes中,通過將硬件控制器轉(zhuǎn)換為功能域來執(zhí)行隔離。它也將活動區(qū)域分為不同的信任級別,例如工作領(lǐng)域,購物領(lǐng)域,隨機域等。所有這些領(lǐng)域都運行在不同的虛擬機中。使用這種技術(shù),即便出現(xiàn)一個漏洞被利用,攻擊者也無法接管整個計算機。
4. Subgraph OS
Subgraph OS是基于Debian的安全Linux發(fā)行版,承諾提供匿名體驗和強化功能。 經(jīng)Edward Snowden批準(zhǔn),Subgraph OS旨在避免不同的惡意軟件攻擊。
Subgraph OS運行在沙箱環(huán)境中,該環(huán)境運行諸如Web瀏覽器、具有內(nèi)置加密的電子郵件客戶端、LibreOffice、PDF查看器、視頻播放器、Hexchat等應(yīng)用程序。它包含一個硬化內(nèi)核,具有g(shù)rsecurity/ PaX補丁,可保護所有流程免受攻擊。這個Linux發(fā)行版自定義的代碼是用Go寫的,這是一種內(nèi)存安全語言。它還包括一個應(yīng)用程序防火墻,確保訪問意外的出站連接時也可受到保護。
5. Discreete Linux
Discreete Linux是一個免費的軟件項目,有些人可能會將這個安全的Linux發(fā)行版看作Ubuntu Privacy Remix。它基于Debian,它承諾保護用戶免受特洛伊木馬監(jiān)控的攻擊,目前正處于測試階段。Discreete Linux適合于不深入了解計算機但認(rèn)為互聯(lián)網(wǎng)安全是主要關(guān)注點的人。Discreete Linux借助加密和孤立的環(huán)境,構(gòu)建了一個安全的工作環(huán)境。 這個匿名Linux發(fā)行版的內(nèi)核模塊只有在開發(fā)人員團隊進行數(shù)字簽名的情況下才能安裝。此外,它甚至不支持內(nèi)部硬盤驅(qū)動器或網(wǎng)絡(luò)硬件。相反,它將其所有數(shù)據(jù)存儲在RAM或外部驅(qū)動器中。
6. Kodachi
Kodachi Linux基于Debian GNU / Linux,安裝運行Kodachi很簡單,不需要投入過多時間或精力。Kodachi Linux使用戶可以從PC硬件啟動或外部USB驅(qū)動器選項進行額外的安全性選擇。
通過運行帶有活動VPN連接的Kodachi系統(tǒng),TOR和DNScrypt服務(wù)可提供良好的隱私,所有與互聯(lián)網(wǎng)的連接都被迫通過上述服務(wù)。整個操作系統(tǒng)從易失性RAM存儲器運行,因此在關(guān)閉之后,不會留下任何活動痕跡。Kodachi Linux還提供最新的隱私工具,用于電子郵件,加密和即時消息,Xfce桌面環(huán)境使其在舊機器上更為有用。
7. TENS
TENS Linux for security表示可信終端安全,以前被稱為LPS或輕量級便攜式安全?;贏rch Linux,TENS可以在任何支持Intel的機器上運行。由于它僅在內(nèi)存中啟動,因此它作為用戶的安全終端節(jié)點。它加載了加密向?qū)?,這是一個簡單而強大的加密軟件,用于保護敏感信息。TENS 還支持美國政府網(wǎng)站上使用的CAC和PIV接入節(jié)點??傮w而言,它有最小的應(yīng)用程序,以確保更少的感染機會和更好的性能。
8. Tin Hat
來自硬化的Gentoo,Tin Hat Linux是一個安全的操作系統(tǒng),可提供快速安全的Linux體驗。Tin Hat Linux完全在RAM中,不會直接從引導(dǎo)設(shè)備裝載任何文件系統(tǒng),因此避免了任何數(shù)據(jù)丟失的機會。如預(yù)期那樣,您可以從CD或USB閃存驅(qū)動器啟動。
請注意,在開始使用Tin Hat Linux進行安全和匿名之前,程序員應(yīng)該了解Gentoo Linux的工作原理,它可以在32位和64位硬件架構(gòu)上運行,桌面環(huán)境圍繞GNOME構(gòu)建。許多應(yīng)用程序,如Firefox、電子郵件客戶端、LibreOffice和視頻播放器都已預(yù)裝在Tin Hat Linux上。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。