Đuôi - Đánh giá đầy đủ và thực hành
Có thể bạn đã từng nghe về Edward Snowden, cựu nhà thầu NSA, người đã tiết lộ tài liệu về các hoạt động gián điệp của NSA. Anh ấy cần giữ cho thông tin liên lạc của mình riêng tư và an toàn, vì vậy câu hỏi là, anh ta sử dụng hệ điều hành nào? Linux, tất nhiên! Anh ta không chỉ sử dụng bất kỳ bản phân phối Linux cũ nào, nhưng được thiết kế đặc biệt để bảo vệ quyền riêng tư và ẩn danh của người dùng. Tails (The Amnesic Incognito Live System) là một bản phân phối Linux được xây dựng để bảo vệ sự riêng tư và ẩn danh của bạn, và nó đã đạt đến V1.0. Chúng tôi lần đầu tiên nhìn vào Tails một vài năm trước khi nó chỉ mới bắt đầu; tuy nhiên, rất nhiều thay đổi kể từ đó.
Tails là bản phân phối trực tiếp và được thiết kế để khởi động từ DVD hoặc thẻ USB. Ưu điểm của phiên bản DVD là hệ thống không thể bị giả mạo; tuy nhiên, bạn không thể lưu trữ bất kỳ tệp nào của riêng bạn. Sử dụng thẻ USB (hoặc thẻ SD) có nghĩa là bạn có thể lưu trữ tài liệu và thông tin cấu hình của mình trên phần được mã hóa của flash. Mặt khác, về mặt kỹ thuật, hacker có thể thay đổi các tập tin hệ thống trên thanh USB và truy cập vào các thông tin và dữ liệu của bạn.
Để bắt đầu, hãy tải xuống Tails từ https://tails.boum.org/ và ghi nó vào ổ đĩa DVD. Ngay cả khi kế hoạch của bạn là sử dụng nó từ một thanh USB, cách tốt nhất để cài đặt Tails trên ổ USB là khởi động từ đĩa DVD và sử dụng Tails Installer. Trang web Tails có hướng dẫn đầy đủ về Cài đặt lên thẻ USB hoặc thẻ SD.
Sau khi khởi động, nhưng trước khi màn hình nền xuất hiện, bạn sẽ thấy Tails Greeter. Greeter cho phép bạn đăng nhập trực tiếp vào Tails hoặc thiết lập một vài tùy chọn, như chế độ Ngụy trang Window hoặc giả mạo địa chỉ MAC, trước khi vào màn hình nền.
Máy tính để bàn là một cấu hình GNOME khá vani; tuy nhiên, sức mạnh của Tails nằm trong các chương trình đã được cài đặt sẵn. Cùng với các ứng dụng máy tính để bàn thông thường, như OpenOffice, Audacity và GIMP, Tails đi kèm với một số gói liên quan đến bảo mật bao gồm Tor Browser, KeePassX, Tails OpenPGP Applet và thậm chí là một bàn phím ảo. Ý tưởng đằng sau bàn phím ảo là không thể truy cập được bằng bất kỳ trình ghi khóa nào có thể đã được cài đặt trên hệ thống của bạn.
Tại trung tâm của Tails là Tor (The Onion Router). Tor trả lại lưu lượng truy cập web của bạn giữa một vài trong số hàng nghìn chuyển tiếp trên toàn thế giới khiến cho việc này trở nên khó khăn, nhưng không phải là không thể, cho bất kỳ ai theo dõi hoạt động trực tuyến của bạn. Điều này có nghĩa là bạn sẽ có thể sử dụng webmail và các trang web khác mà không phải lo lắng về những người nghe trộm.
Tor khởi động tự động khi bạn khởi động Tails, và trang chủ Tor Browser có một liên kết đến check.torproject.org, sẽ xác minh xem Tor có được cấu hình đúng và hoạt động không.
Nếu bạn không sử dụng email trên web, thì Tails sẽ bao gồm ứng dụng email Claws. Cũng như nhanh và nhẹ, Claws có hỗ trợ đầy đủ cho GnuPG. GPG là một hệ thống mã hóa khóa công khai mã nguồn mở dựa trên chương trình PGP nổi tiếng của Phil Zimmerman. Nó cho phép người dùng xuất bản công khai khóa mã hóa có thể được bất kỳ ai sử dụng để gửi thư cho người dùng nhưng thư chỉ có thể được đọc qua khóa riêng tư, điều mà người dùng giữ bí mật và bảo mật.
Khi bạn sử dụng Tails từ thẻ USB hoặc thẻ SD, bạn có tùy chọn sử dụng dung lượng trống để tạo ổ đĩa được mã hóa, nơi bạn có thể lưu trữ tệp, khóa mã hóa và bất kỳ dữ liệu cấu hình nào. Sử dụng “volume persistence volume” này cho phép bạn lưu dữ liệu giữa các phiên làm việc. Bạn có thể khởi động Tails trên một máy tính xách tay, làm một số công việc, lưu dữ liệu của bạn trong khối lượng được mã hóa và sau đó tắt máy. Lần sau khi bạn khởi động Tails, không nhất thiết trên cùng một PC, dữ liệu của bạn vẫn ở đó, sẵn sàng cho bạn sử dụng.
Bộ nhớ được mã hóa được cấu hình bởi trợ lý âm lượng liên tục, có thể tìm thấy trong Ứng dụng -> Tails -> Định cấu hình lưu trữ liên tục. Xem tài liệu của Tail để biết thêm chi tiết về cách sử dụng khối lượng liên tục.
Các tập tin cũng có thể được quản lý an toàn nhờ các phần mở rộng được xây dựng trong trình quản lý tập tin Nautilus. Thay vì chỉ xóa một tập tin, Nautilus cho phép bạn xóa một tập tin và đảm bảo rằng không có tập tin nào còn lại trên đĩa. Tệp sẽ được lấp đầy với dữ liệu ngẫu nhiên và sau đó bị xóa. Điều này có nghĩa rằng nếu một hacker đã khôi phục tập tin, tất cả những gì họ nhận được sẽ là rác. Bạn cũng có thể mã hóa các tập tin bằng cách sử dụng GPG và mật mã khóa công khai.
Phần kết luận
Tails v1.0 là một mốc quan trọng cho dự án, và nó chắc chắn đạt được mục tiêu của nó. Nó rất dễ sử dụng và chưa cung cấp các công cụ bảo mật và ẩn danh tinh vi hoạt động ngay lập tức. Khả năng để có một thanh USB với bạn bất cứ nơi nào và có quyền truy cập vào dữ liệu của bạn trong khi vẫn an toàn chắc chắn là một khách hàng tiềm năng hấp dẫn. Nó thực sự là khá rõ ràng tại sao Edward Snowden đang sử dụng nó.
Nếu bạn có bất kỳ câu hỏi nào về Tails, vui lòng hỏi họ trong phần bình luận và chúng tôi sẽ xem chúng tôi có thể giúp gì không.