Анонимная операционная система TAILS
Интернет давно стал одним из основных средств коммуникации в современном мире. Обмен мгновенными электронными сообщениями, онлайн-конференции в Скайпе, электронная почта — все это делает наше общение удобным и эффективным.
Однако большинство пользователей сети даже не подозревают, что абсолютно вся их сетевая активность активно сканируется и прослеживается. Слежка в интернете существует с момента его возникновения и с тех пор идет непрерывная борьба между следящими системами и теми, кто им противостоит.
Следят за всеми нами сразу несколько групп заинтересованных лиц и у каждой из них свои цели:
- Поисковые системы (Google, Yandex и др.) — их целью является сбор информации о ваших предпочтениях для того, чтобы продвигать рекламу возможно интересующих вас продуктов и услуг. Практически все поисковые системы в той или иной степени сотрудничают со спецслужбами.
- Хакеры — им нужны ваши пароли, IP-адреса и другая конфиденциальная информация. Цели хакеров довольно прозаичны. Как правило, это банальная кража информации о кредитных картах или фишинг. Хакеры могут применять и более изощренные методы нанесения вреда. Так, они могут внедрить на ваш компьютер вредоносный вирус, способный превратить его в элемент «зомби-сети». Такая сеть используется затем в качестве орудия интернет-преступлений. Делается это все скрытно и зачастую пользователь даже не подозревает, что его личный ПК участвует во взломе какого-нибудь банковского счета на другом конце планеты. К услугам хакеров могут прибегать и конкуренты по бизнесу для кражи вашей конфиденциальной информации.
- Правоохранительные органы и спецслужбы — самая мощная по возможностям группа «вероятных противников». Этим господам по долгу службы нужно знать про вас абсолютно все. Их глобальная цель — «держать стадо в повиновении» и бороться с теми, кто по тем или иным причинам из «стада» выбивается. Эта группа законодательно наделена широкими правами, в том числе правом доступа к серверу вашего интернет-провайдера, а в некоторых случаях — правом физического доступа к вашему компьютеру. Обладая огромными бюджетами, спецслужбы некоторых государств имеют целые системы глобального слежения за пользователями интернета. Примерами таких систем являются PRISM (США), ECHELON (США и др.), Carnivore (США), СОРМ-2 (Россия).
- Интернет-провайдеры — через них проходит весь ваш интернет-трафик. Во многих странах провайдеры обязаны записывать и хранить всю информацию о сетевой активности своих клиентов, а также сотрудничать с местными спецслужбами. Провайдеры могут негласно «сотрудничать» и с хакерами.
Если вы не предпринимаете никаких мер предосторожности, то каждое ваше посещение сети, каждое ваше сообщение в Скайпе, каждое ваше электронное письмо, каждый ваш поисковый запрос в Google или Yandex могут стать доступными для спецслужб и вечно храниться в вашем досье. Наберите в поисковике «купить оффшор», и в этом досье появится пометка «возможный нарушитель налогового законодательства».
И не стоит тешить себя иллюзиями по поводу популярных полумер в обеспечении анонимности. Даже если вы пользуетесь предоплаченным USB-модемом без заключения контракта на ваше имя — это всего лишь незначительно усложнит задачу для следящих за вами. Стоит вам с помощью такого модема напрямую зайти на свой электронный почтовый ящик или связаться по ICQ или Скайпу с человеком, так или иначе связанным с вами, — и у ваших противников уже будет нить, которую можно начинать раскручивать.
Еще одно ваше уязвимое место — ваш собственный компьютер. Если не предпринимать специальных мер защиты, он может передать посторонним много конфиденциальных данных. Все популярные коммерческие операционные системы (в первую очередь Windows) буквально нашпигованы специальными средствами, через которые очень легко собирать информацию о вас. На жестком диске вашего компьютера при работе в Windows постоянно записывается информация о вашей деятельности.
Если вашими противниками являются правоохранительные органы или спецслужбы, то при наличии достаточных подозрений у вас первым делом временно изымут всю компьютерную технику. После чего начнется анализ содержимого ваших носителей информации. Сотрудники спецслужб тщательно изучат временные файлы операционной системы и сторонних программ, временные файлы интернета, сохраненные cookie-файлы, файлы журналов Windows и логи Интернет-браузера, дампы памяти и кэш. Многие из ранее удаленных вами файлов им удастся восстановить. В результате у них будет практически полная картина вашей деятельности.
К тому же, наверное ни для кого не секрет, что сотрудники правоохранительных органов и спецслужб не гнушаются применять и откровенно незаконные методы выбивания признания и получения информации, в том числе и метод гаечного ключа. Однако любое дело, основанное на одном лишь признании подозреваемого, может быть успешно развалено в суде любым более-менее грамотным адвокатом. Поэтому очень важно не давать этой группе противников возможности собрать материальные свидетельства вашей кибер-активности.
Что можно предпринять, чтобы значительно усложнить задачу вероятному противнику? Очевидно, что действовать необходимо по двум основным направлениям:
- Ограничение доступа к данным, которые находятся на вашем компьютере.
- Анонимизация вашего поведения в сети интернет.
Существует несколько вариантов решения этих проблем. В данной статье мы остановимся на одном из наиболее эффективных и комплексных решений — анонимной операционной системе TAILS.
Что такое TAILS?

TAILS расшифровывается как The Amnesic Incognito Live System. Слово «амнезия» в названии указывает на то, что после перезагрузки данная система «забывает» всю предыдущую активность пользователя. Громкую рекламу системе TAILS в свое время обеспечил разоблачитель деятельности американских спецслужб Эдвард Сноуден.
Основная цель TAILS — обеспечение пользователя максимально достижимым уровнем сохранения конфиденциальности и анонимности при выходе в интернет или при работе в автономном режиме.
Система TAILS относится к категории свободного программного обеспечения (Open Source). Это означает:
- Доступность исходного программного кода системы для изучения независимыми специалистами на предмет наличия возможных уязвимостей, что является гарантией безопасности ее использования.
- Сама операционная система и все программы, которые в нее входят, являются абсолютно бесплатными.
Разработка TAILS началась в 2009 году. С тех пор система постоянно обновляется и совершенствуется. С точки зрения безопасности очень важно всегда использовать самую последнюю ее версию.
Как TAILS защищает вашу конфиденциальность?
Загрузка операционной системы TAILS происходит только с внешнего носителя (DVD-диска или USB-флешки). TAILS не использует жесткий диск вашего ПК для хранения временных данных или файлов. Вся информация содержится исключительно в оперативной памяти компьютера. После завершения работы все данные из памяти полностью стираются. По умолчанию на носителе TAILS также не остается никаких следов ее использования и определить то, чем занимался пользователь на компьютере невозможно, даже если ваш противник получит доступ к этому носителю. Естественно, все важные файлы перед выключением компьютера нужно либо переслать адресату по интернету, либо сохранить в зашифрованном виде на других носителях или удаленном сервере.
Все сетевые соединения в TAILS устанавливаются через анонимную систему «луковой маршрутизации» TOR. Она передает трафик только в зашифрованном виде и не позволяет отследить конечного пользователя. Любая программа, которая попытается обратиться в сеть в обход TOR, сразу же блокируется. Когда вы работаете в TAILS ваш интернет-провайдер видит только зашифрованный трафик между вашим компьютером и входным узлом системы TOR. Перехватить и записать этот трафик он сможет, но вот расшифровать — вряд ли. Подробнее о системе TOR
Что можно делать в TAILS?
Практически то же самое, что и в других популярных операционных системах, с одной лишь оговоркой — все ваши действия останутся анонимными:
- Веб-серфинг. В качестве интернет-браузера в TAILS используется модифицированная версия Firefox под названием Tor Browser с целым набором дополнительных расширений, позволяющих еще эффективней обеспечивать анонимность в сети.
- Электронная почта. Почтовым клиентом в TAILS является программа ClawsMail, имеющая встроенную поддержку шифрования PGP. Для доступа к почтовым ящикам через веб-интерфейс можно воспользоваться вышеупомянутым Tor Browser.
- Обмен мгновенными сообщениями. В этих целях можно использовать чат-клиент Pidgin с дополнительным расширением для кодирования сообщений OTR (Off-The-Record).
- Работа с документами. TAILS предлагает довольно обширный инструментарий для создания и редактирования документов разных форматов. Для простых текстовых файлов можно использовать редактор Gedit (аналог Блокнота в Windows). Если же вам требуется выполнить более сложные задачи, то в вашем распоряжении имеется полноценный офисный пакет LibreOffice, почти ничем не уступающий привычному MS Office от компании Microsoft. Также в наборе присутствует и программа для просмотра PDF-файлов.
- Работа с фото, аудио и видео файлами. В вашем распоряжении будет небольшой набор программ для редактирования изображений, а также воспроизведения аудио и видео файлов.
- Центр уведомлений о нарушении безопасности — выводит сообщения о возможных угрозах анонимности, а также о статусе TOR-соединения.
- Программа для работы с паролями KeePass — применяется для хранения базы ваших паролей в зашифрованном виде. (Примечание: зашифрованный файл с паролями нужно хранить на отдельном носителе или загружать на удаленный сервер).
- Виртуальная клавиатура — используется для безопасного ручного ввода паролей. Ее использование будет целесообразным если вы работаете на публичном компьютере, на который теоретически мог быть установлен аппаратный кейлоггер (устройство перехвата последовательности нажимаемых клавиш).
Как начать использовать TAILS
Система TAILS основана на Linux-дистрибутиве Debian и прекрасно работает на любом современном компьютере, не требуя значительных ресурсов. Для ее установки вам нужно:
1. Скачать дистрибутив системы в виде так называемого «ISO-файла» с официального сайта проекта tails.boum.org (размер файла — около 1 GB).
2. Если в качестве носителя системы вы планируете использовать DVD-диск, то следующим шагом будет запись ISO-файла на DVD. Для этого вы можете воспользоваться стандартной утилитой Windows, либо записать диск с помощью специальных программ (например, InfraRecorder). После записи система TAILS готова к использованию.
3. Если носителем будет USB-флешка, то последовательность установки будет следующей:
- Вставьте в USB-разъем пустую флешку (объемом не менее 1 GB).
- Скачайте специальную программу-установщик с сайта www.pendrivelinux.com
- Запустите установщик, согласитесь с условиями лицензии (кнопка «I agree»).
- В появившемся окне заполните следующие пункты:
Step 1 — тип устанавливаемой системы — Tails.
Step 2 — указываете путь к скачанному ранее ISO-файлу (см. п.1).
Step 3 — выбираете вашу пустую флешку и ставите галочку Format.

- Жмете на кнопку «Create» (в появившемся окне нажимаете «Да»). Через пару минут ваш USB-носитель системы TAILS будет готов.
- Настройте порядок загрузки компьютера в BIOS («Базовой системе ввода-вывода»). Для этого сразу после его включения при появлении первого черного экрана вам нужно нажать нужную клавишу (наиболее распространенные варианты — Delete или F2). Как правило, эта информация появляется внизу начального экрана загрузки: «Press Del to enter Setup», «Press F2 for Settings». Если вы сделали это до начала загрузки операционной системы, то вы попадете в меню настроек BIOS. Если все же начала загружаться ваша обычная операционная система — повторите попытку входа в BIOS при следующей перезагрузке. В появившемся меню BIOS ищете вкладку Boot (загрузка) — далее Boot Device Priority (приоритет загрузки). В появившемся списке вам нужно установить загрузку компьютера с внешнего USB-носителя выше (приоритетнее), чем загрузка с внутреннего жесткого диска. В итоге последовательность загрузки вашего ПК должна выглядеть следующим образом:
3) Hard drive (HDD)
- Сохраняете внесенные изменения и выходите из BIOS.
Примечание: настройка BIOS для неподготовленного пользователя может оказаться довольно сложной задачей. При наличии затруднений советуем вам либо обратиться к специалисту, либо самостоятельно найти в интернете более подробную инструкцию по настройке BIOS применительно к вашей модели компьютера.
Запуск TAILS
Для запуска системы вставьте ваш носитель в компьютер (в DVD-привод или в USB-разъем соответственно). После чего перезагрузите компьютер. Если носитель был записан правильно и настройки BIOS установлены корректно, то система TAILS начнет загружаться в оперативную память ПК.
Каждый раз перед запуском графической оболочки TAILS будет у вас спрашивать, какие настройки ей следует использовать — стандартные или специальные. На данном этапе можно сменить язык системы. По умолчанию используется английский, но вы можете выбрать русский или любой другой из предлагаемых языков:

Далее, выбрав вариант «Больше опций» вы попадете в меню дополнительных настроек. Здесь можно установить пароль администратора, включить спуфинг (подмену) MAC-адреса сетевой карты вашего компьютера, активировать режим маскировки системы под Windows 8 или указать дополнительные настройки сети:

После настройки вышеуказанных опций (или игнорирования этого этапа), вы попадаете в графическую оболочку системы TAILS. Теперь можно приступать к работе.

Графическая оболочка TAILS посмотреть в полном размере
Заключение
Как показывают результаты специальных социологических исследований, подавляющее большинство пользователей интернета, выбирая между удобством и безопасностью, предпочитают удобство. Многим людям довольно тяжело отказаться от привычных операционных систем и любимых программ для интернет-общения в пользу менее понятных (хоть и гораздо более безопасных) инструментов, типа системы TAILS. И понять таких людей можно.
Однако если конфиденциальность является для вас приоритетом и вы не желаете создавать себе лишних проблем, а затем героически с ними бороться, то операционная система TAILS может оказаться именно тем средством, которое вам нужно. Ее использование в большинстве случаев позволит обеспечить приемлемый уровень защиты вашей информации и сохранение конфиденциальности при работе в сети Интернет.
Еще по теме
- Защита электронной почты
- Программа шифрования PGP
Tails — волшебная флешка, чтобы не оставлять «следов»

Консультант и тренер по цифровой и комплексной безопасности для команд некоммерческих организаций и независимых журналистов.
Каждый «компьютерщик» сталкивался с просьбой поделиться волшебной кнопкой. Такой, чтобы нажал, и все само собой зашифровалось. Нажал снова — расшифровалось. Произнес шепотом «джеминио!» — возникла резервная копия. Люди мечтают о простых, красивых, бесплатных и эффективных решениях.
Иногда мечты сбываются. Например, мне известно устройство, которое можно было установить в корпус настольного компьютера. Внутри чудо-машинка представляла собой электрический дырокол. Снаружи, на переднюю панель системного блока, была выведена кнопка. Когда беда оказывалась на пороге офиса или квартиры, владелец компьютера энергично нажимал кнопку, и дырокол буквально компостировал жесткий диск. Чтобы данные не достались «врагу». Понятно, возникал риск в ситуации стресса перепутать кнопку дырокола с кнопкой питания. Что тут скажешь? Волшебство сплошь и рядом несовершенно.
Что такое Tails
«Tails» означает (нет, не «хвосты») The Amnesic Incognito Live System. Слово «amnesic» отражает тот факт, что после работы в Tails никаких следов не компьютере не остается. Слово «incognito» намекает на то, что Tails заботится о вашей анонимности. Бесплатно и без дыроколов.
Физически Tails — загрузочная флешка. Вставьте флешку в USB-порт и загрузите компьютер с нее. Вы окажетесь в полноценной операционной системе со множеством опций и приложений. Жесткий диск компьютера останется нетронутым. По окончании работы ни малейших следов не останется ни на компьютере, ни на флешке. Кроме того, Tails пропускает весь интернет-трафик через сеть Tor. Это не позволяет никому отследить ваше местонахождение и связать ваши действия в Cети с вашей личностью.
Кому и когда пригодится Tails
- Вы гражданский активист и работаете над важным проектом, который требует дополнительной защиты и большой аккуратности.
- Вы журналист-расследователь и пишете материал, собирая информацию в разных источниках. Важно, чтобы ваша работа не была замечена до публикации, иначе вам примутся чинить препятствия.
- Вы хотите сообщить людям о чем-то важном (например, о пытках или коррупции), но боитесь раскрыть свою личность из-за возможных угроз и преследований.
- Вам приходится временно работать на чужом компьютере, но вы не хотите оставлять на нем следы. Tails решает эту проблему. Примерно как принести в сомнительную забегаловку свою любимую пиццу и бутылку хорошего вина. Обычно так нельзя, но с Tails — можно.
- Вы отправляетесь туда, куда свой компьютер лучше не брать по соображениям безопасности. Ведь на нем так много всего важного. Или он десктоп. Или и то, и другое. Впрочем, какие-то компьютеры там, куда вы едете, существуют, и работать как-то надо.
- В вашей стране программы для обеспечения безопасности (например, Tor Browser) запрещены или способны вызвать у контролирующих органов нездоровый интерес. Поэтому на рабочий компьютер их лучше не устанавливать.
- Вам некогда разбираться со «всеми этими вашими торами», вы ничего такого скачивать и ставить не намерены. Но иногда нужно работать совсем безопасно.
- Вы просто хотите иметь под рукой удобный инструмент для быстрой анонимной работы. Флешку не жалко, а времена сейчас непростые.
Как выглядит Tails
Tails — рабочая среда, основанная на операционной системе Debian Linux. Пользователям Windows не стоит переживать из-за незнакомого интерфейса. Вот как выглядит Tails. Меню, приложения, системный трей — все как обычно, только не внизу, а вверху. Есть текстовый редактор, браузер, калькулятор и все, что нужно для работы.

Какие программы есть в Tails
Некоторые программы, включенные в Tails:
- Tor Browser — основной веб-браузер Tails, использующий сеть Tor;
- KeePassXC — парольный менеджер;
- Mozilla Thunderbird — почтовый клиент;
- Калькулятор;
- Текстовый редактор — аналог «Блокнота»;
- Файлы — файловый менеджер;
- Audacity — программа для редактирования звуковых файлов;
- Brasero — утилита для записи CD/DVD;
- Диктофон — совсем простая программа для записи звука;
- GIMP — растровый графический редактор;
- Inkscape — векторный графический редактор;
- Простое сканирование;
- Libre Office — пакет офисных программ, аналогичный Microsoft Office;
- Диски — утилита для управления дисками;
- Менеджер архивов;
- Утилита для просмотра изображений;
- Утилита для работы в командной строке.
Как и в любой операционной системе, в Tails можно установить свои программы. Сделать это нетрудно в командной строке или, если вы предпочитаете графический интерфейс, в Synaptic . Однако Tails изначально проектировалась как среда, где не остается следов. Поэтому при перезагрузке вы снова увидите «чистый» Tails. Это разумно по соображениям безопасности. Если вы хотите сохранить установленные программы для следующей сессии, в Tails есть «Постоянное хранилище».
Как сохранить рабочие программы и файлы
Ради соблюдения первоначальной идеи Tails не рекомендуется «настраивать систему под себя». Возможно, безопаснее всего работать с документами онлайн. Например, на диске Google или в Cryptpad (у Теплицы есть обзор Cryptpad — первая и вторая части). Тогда, в принципе, нет необходимости сохранять файлы локально. Если все-таки это нужно, сохраните файл на сторонней флешке или на внешнем жестком диске.
Persistent storage (иногда «persistent volume»), или «Постоянное хранилище» — специальная опция Tails. Она позволяет сохранять некоторые элементы между сессиями Tails. В частности, язык интерфейса, раскладку клавиатуры, установленные программы, настройки, пользовательские файлы, закладки браузера, почту (если вы пользуетесь Thunderbird).

Постоянное хранилище находится на флешке Tails. Оно зашифровано и защищено паролем. При запуске Tails вы сможете разблокировать «Постоянное хранилище», введя пароль.
Как создать флешку Tails
Вам понадобится обычная флешка объемом 8 Гб (или больше), а также время, чтобы скачать образ Tails (файл .img, около 1.2 Гб) и «развернуть» его на флешку. Скачивать образ рекомендуем только с официального сайта Tails.
Чтобы получить из файла IMG загрузочную флешку в Windows, разработчики советуют бесплатную программу Etcher. Скачать ее можно прямо с сайта Tails . Если Etcher вам не по душе, можете попробовать какую-нибудь альтернативу, их десятки. Самая популярная, вероятно, Win32 Disk Imager.
Для «разворачивания» IMG-образа на флешку в macOS разработчики Tails рекомендуют тот же Etcher (естественно, версию для macOS). В Linux Ubuntu, Mint и прочих с окружением рабочего стола GNOME можно воспользоваться встроенной утилитой Disks («Диски»).
Tails относится к инструментам, которые вряд ли будешь использовать каждый день, но которые лучше иметь под рукой. Если у вас есть свои сценарии использования Tails, поделитесь, пожалуйста, в комментариях.
- 26 июля 2021
- 5 мин
HackWare.ru
Этичный хакинг и тестирование на проникновение, информационная безопасность
Как установить Tails из Windows или Linux
Данный материал устарел, на смену ему подготовлена объёмная документация, в которой вы найдёте ответы на очень многие вопросы по Tails: « Руководство по Tails (книга) ».
Что такое Tails
Tails – это операционная система на основе Linux. Главными её целями являются содействие анонимности в Интернете, безопасному хранению данных, не оставлять следов. Все сетевые соединения и программы настроены для работы исключительно через Tor. В системе предустановлены программы для работы с почтой, обмена мгновенными сообщениями, работы с метаданными документов, с самими документами, с аудио, для хранения паролей и другие.
Система предназначена для работы с флэшки (карты памяти), чтобы быть полностью изолированной вашей основной системы. Это позволяет, с одной стороны, не оставлять следов на компьютере, а с другой не жертвовать безопасностью ради удобства. Т.е. вам не нужно вносить изменения или заменять вашу основную ОС. Но если вам необходима приватность, то вы можете загрузиться в Tails.
Также Tails позволяет работать с зашифрованным постоянным хранилищем. Это означает, что сохранённые файлы и настройки будут недоступны посторонним.
Что нужно знать при использовании Tails
Не нужно переоценивать Tails. Всегда нужно помнить, что выходные узлы сети Tor могут получать доступ к передаваемым через них незашифрованным данным.
Интернет-провайдер или местный администратор сети могут определить, что вы подключены к узлу Tor. Характер трафика (исключительно трафик Tor) позволяет предположить использование Tails. Т.е. пользователи Tails не похожи на обычных Интернет-пользователей – это может привлечь внимание.
Tails не очищает самостоятельно метаданные из документов. Например, изображения могут содержать информацию о камере, времени и месте съёмки (GPS). Офисные документы могут содержать имя автора и т.д. В системе предустановлена программа MAT, которая позволяет вам вручную очищать эти данные – помните об этом.
Tails также не защищает от используемых вами слабых паролей (которые могут быть подобраны перебором), от возможных уязвимостей в программном обеспечении, опасности скомпрометированного железа, атак в отношении БИОС и железа – т.е. всего того, что не контролируется операционной системой.
Итак, хотя Tails имеет необходимые настройки для анонимной работы в сети, может безопасно хранить файлы и позволяет работать, не оставляя следов на локальном компьютере, по-прежнему многое зависит от действий пользователя и других факторов.
Где скачать Tails
Если вы решили использовать Tails, то для вас не должно быть другого варианта, кроме как скачать её с официального сайта. Торрент файлы всегда свежих версий Tails вы найдёте по ссылке: https://tails.boum.org/torrents/files/
Как установить Tails из Windows
Для установки из Windows вам понадобится:
- образ Tails, который был скачен на предыдущем шаге;
- две флэшки, обе размером более 4 гигабайт (все данные на них будут потеряны!)
- программа Win32 Disk Imager (с открытым исходным кодом, бесплатная)
- записываем LIVE-систему Tails на промежуточную флэшку
- загружаемся с этой флэшки
- вставляем вторую флэшку в компьютер
- устанавливаем Tails на вторую флэшку
После этого вы можете работать в Tails со второй флэшки, а первую флэшку можете снова использовать под свои обычные нужды. Если вам кажется странной такая процедура установки – то я здесь не при чём, это перевод официальной инструкции от авторов Tails.
Вставьте в ваш компьютер промежуточную флэшку, т.е. носитель, с которого мы будем загружаться и устанавливать основную систему. Запустите Win32 Disk Imager. Выберите скаченный образ Tails, выберите флэшку, куда он будет записан и нажмите кнопку Write.
Когда процесс закончится, выключите компьютер. Теперь вам нужно зайти в БИОС вашего компьютера и выбрать в качестве носителя для загрузки промежуточную флэшку. Некоторые подсказки вы можете найти здесь. Если тот материал вам не подошёл, то гуглите вопрос с указанием модели вашей материнской платы.
Загрузка с флэшки займёт 1-2 минуты. Когда увидите окно:
то укажите свои региональные настройки (если хотите) и нажмите «Start Tails».
Когда появится рабочий стол, вставьте в компьютер основную флэшку, на которую мы будем устанавливать постоянный Tails и перейдите в меню Приложения ▸ Tails ▸ Tails Installer. Промежуточную флэшку вынимать нельзя!
Здесь выберите «Install by cloning»:
В следуем пункте из выпадающего списка выберите вашу основную флэшку и нажмите кнопку «Установить Tails»:
Программа установки достаточно интеллектуальна – она не показывает ваши жёсткие диски и даже промежуточную флэшку, что исключает возможность их стереть, если бы вы могли их неправильно указать.
Дождитесь завершения процесса.
Когда всё закончится, выключите компьютер, выньте из него промежуточную флэшку (она больше не понадобится), снова зайдите в БИОС и выберите в качестве носителя для загрузки основную флэшку.
Когда загрузитесь, то переходите к созданию постоянного хранилища.
Как установить Tails из Linux (универсальная инструкция)
Для пользователей Linux которые, как известно, любят повозиться, авторы Tails придумали сразу несколько инструкций. Одна из них универсальная и похожа на процесс установки из Windows. Нам нужно две флэшки, на промежуточную флэшку мы записываем образ используя, например, dd:
dd if=tails-amd64-3.0.iso of=/dev/sdx bs=512k
Внимание, замените tails-amd64-3.0.iso на имя скаченного файла с образом Tails, а /dev/sdx замените на путь до вашей промежуточной флэшки. Если его не знаете, то выполните команду
sudo fdisk -l
когда флэшка отключена от вашего компьютера, затем подключите флэшку и выполните команду ещё раз – появившийся новый диск и будет флэшкой.
Далее шаги в точности такие же, как и при установке из Windows:
- загрузка с промежуточной флэшки
- установка системы на постоянную флэшку.
Когда загрузитесь с постоянной флэшки, то переходите к созданию постоянного хранилища.
Как установить Tails из Debian, Ubuntu или Mint
Эта инструкция подходит для свежих версий Debian, Ubuntu или Mint.
Для установки из Linux вам понадобится:
- скаченный образ Tails
- одна флэшка, размером более 4 гигабайт (все данные на ней будут потеряны!)
- добавляем в источники приложений репозиторий с установщиком Tails
- устанавливаем установщик Tails в вашу основную систему
- устанавливаем Tails на флэшку
Следующий шаг различается в зависимости от вашей системы.
Если у вас Debian
то откройте текстовый файл /etc/apt/sources.list, например так:
sudo xed /etc/apt/sources.list
и добавьте туда:
- Если у вас Debian 8 (Jessie):
deb http://http.debian.net/debian/ jessie-backports main
- Если у вас Debian 9 (Stretch):
deb http://http.debian.net/debian/ stretch-backports main
Если у вас Ubuntu
Откройте терминал и введите команды:
sudo add-apt-repository universe sudo add-apt-repository ppa:tails-team/tails-installer
Если у вас Mint
Запустите Менеджер Программ. Выберите Правка ▸ Источники приложений
Кликните кнопку PPA-репозитории и нажмите Добавить новый PPA-репозиторий. В открывшееся окно введите ppa:tails-team/tails-installer
Кликните ОК и закройте описание PPA.
Далее вновь одинаковые шаги для любой из этих трёх систем. Откройте консоль и установите необходимый пакет:
sudo apt update sudo apt install tails-installer
Подключите вашу флэшку, на которую хотите установить Tails.
sudo tails-installer
Откроется окно установщика, нажмите кнопку Install. Далее укажите скаченный ранее образ ISO и выберите из выпадающего списка вашу флэшку.
Для начала процесса нажмите кнопку Install Tails.
Прочитайте предупреждение и нажмите Yes для подтверждения. Время установки зависит от скорости вашей флэшки.
Создание постоянного хранилища в Tails
Этот шаг не является обязательным, но если вы не создадите постоянное хранилище, то все сделанные настройки и файлы будут теряться при перезагрузке системы.
Чтобы создать постоянное зашифрованное хранилище, в меню перейдите в Приложения ▸ Tails ▸ Configure persistent volume.
Дважды введите пароль. Рекомендуется использовать длинный пароль из символов различного рода (большие и маленькие буквы, цифры, знаки препинания). Кликните на кнопку Create.
Ожидайте завершения операции. Если вы закроете окно до окончания процесса, ваша система на USB может перестать загружаться.
Программа-помощник покажет вам список возможных функций, которые можно сохранять. Каждая функция соответствует набору файлов и настроек, сохраняемых на зашифрованное постоянное хранилище. Авторы Tails рекомендуют на данный момент активировать только функцию Personal Data persistence. Вы можете активировать больше функций позже, в соответствии с вашими нуждами. Когда закончите, нажмите Save.
При перезапуске системы, вы увидите чуть изменённое окно приветствия Tails:
Установите ваш язык и раскладку клавиатуры, а в поле Encrypted Persistent Storage введите ваш пароль и кликните Unlock для активации зашифрованного постоянного хранилища для текущего сеанса работы. Нажмите Start Tails.
После 15–30 секунд, появится рабочий стол Tails.
Теперь вы можете сохранять ваши личные файлы и рабочие документы в папку Persistent. Чтобы открыть папку Persistent выберите Places (места) ▸ Persistent.
Пароль администратора в Tails
В Tails пароль администратора требуется для выполнения задач по системному администрированию. Например:
- Для установки дополнительного программного обеспечения
- Для доступа к внутренним жёстким дискам компьютера
- Для выполнения команд с sudo
По умолчанию пароль администратора отключён для лучшей безопасности. Это может не дать атакующему с физическим или удалённым доступом к системе Tails получить административные привилегии и выполнить задачи администрирования вопреки вашей воли.
Установка пароля администратора
Чтобы выполнить задами администрирования, вам нужно установить пароль администратора при запуске Tails, используя Tails Greeter.
- Когда появится Tails Greeter в окне Welcome to Tails (Добро пожаловать в Tails) кликните на кнопку Yes (Да) или, если её там не будет, то на знак плюс (+), затем кликните на кнопку Forward (Далее).
- В секции Administration password (пароль администратора) укажите пароль по вашему выбору в обоих полях Password (Пароль) и Verify Password (Проверка пароля).
Как открыть root терминал
Для открытия терминала root во время вашего рабочего сеанса вы можете сделать одним из следующих способов:
- Выберите Applications ▸ System Tools ▸ Root Terminal (Приложения ▸ Системные инструменты ▸ Терминал Root).
- Выполните в терминале
sudo -i
Ваши данные сохраняются только при явном вашем указании
Как сказано в описании, Tails создана не оставлять следов на компьютере, кроме тех случаев, когда вы совершаете для этого явные действия. Важно понимать некоторые последствия этого.
Запуск компьютера на носителе, содержащего Tails, не изменяет что-либо на операционной системе, фактически установленной на ваш жёсткий диск: будучи live-системой, Tails нет необходимость использовать ваш жёсткий диск на протяжении всего сеанса работы. Даже будь ваш жёсткий диск повреждённым или просто отсутствующим, это не помещает вашему компьютеру запустить Tails. Следовательно, удаление DVD-диска или USB-накопителя, содержащего Tails, достаточно для загрузки вашей обычной операционной системы.
Всё, что вы хотите сохранить для последующего доступа, вам следует записывать на отдельное устройство (другой USB-накопитель, другой DVD или любое другое устройство по вашему выбору) или использовать функцию постоянного хранилища.
Доступ к внутренним жёстким дискам
Доступ к внутренним дискам компьютера имеет последствия для безопасности:
- Вы можете оставить следы вашей активности в Tails на жёстких дисках.
- Если Tails скомпрометирована, вредоносное программное обеспечение может установить себя на вашу обычную операционную систему.
- Если приложение в Tails скомпрометировано, он может получить доступ к приватным данным на ваших дисках или использовать их для вашей деанонимизации.
Для доступа к внутренним дискам:
- При запуске Tails установите пароль администратора, как это показано чуть выше.
- Откройте файловый менеджер Nautilus.
- Кликните на жёстком диске, который вы выбрали, в левой панели.
Если ваша обычная операционная системе в гибернации (режим сна), доступ к ней может повредить вашу файловую систему. Используйте доступ к диску только если система была должным образом выключена.
Если на ваших дисках вы имеете GNU/Linux систему, вы можете получить доступ только к файлам, чьим владельцем является первый пользователь (uid=1000) на этой системе.
В любом случае, вы можете столкнуться с проблемами прав доступа к файлам. Для обхода ограничений на доступ, вы можете запустить Nautilus с правами администратора.
Связанные статьи:
- Руководство по Tails (часть 1): описание, установка и пароль администратора (100%)
- Руководство по Tails (часть 2): сохранение файлов (Persistence) (100%)
- Руководство по Tails (часть 4): инструкции и подсказки (100%)
- Руководство по Tails (часть 3): программы Tails (100%)
- Руководство по Tails (книга) (73%)
- Tor: от азов до продвинутого уровня (ч. 7): Анонимные сканирования с Nmap, sqlmap и WPScan через Tor (RANDOM — 55%)
факультете информационной безопасности от GeekBrains? Комплексная годовая программа практического обучения с охватом всех основных тем, а также с дополнительными курсами в подарок. По итогам обучения выдаётся свидетельство установленного образца и сертификат. По этой ссылке специальная скидка на любые факультеты и курсы!
Tails external hard disk что это
When starting Tails from an external hard disk or problematic USB stick, Tails might return the following error message:
Unable to find a medium containing a live file system
В этом случае выбирайте в загрузчике External Hard Disk (внешний жёсткий диск).
If the External Hard Disk entry does not appear in the Boot Loader, then remove the live-media=removable boot option. To do so, see our instructions on modifying the boot options using the Boot Loader.
Choosing the External Hard Disk entry in the Boot Loader or removing the live-media=removable boot option might be dangerous. If an adversary had access to the computer and installed a malicious Tails on the internal hard disk, the computer might start on the malicious Tails instead of on the USB stick.