Суперзащищённая операционная система Tails OS. Руководство для лохов

Notabio

Подтвержденный
Фотоохотник
Сообщения
4.348
Реакции
4.979
Доброго времени суток!

В этой статье-инструкции мы с вами рассмотрим и научимся настраивать Tails OS так, чтобы это было максимально легко, и абсолютно каждый (не только лишь все) понял, что он способен это сделать, чтобы стать суперанонимным и защищённым.

Для начала небольшое введение.

Я решил написать эту статью, потому что люблю всякие вот эти фишечки технические, но я не хакер или типа того, и вообще я не разбираюсь в кодировках и прочем. Но у меня подкован мозг, поэтому я сам научился делать сайты, делать свой VPN так называемый и подобное следуя инструкциям. Но дело в том, что одна инструкция чаще всего не охватывает всё что нужно, поэтому требуется искать ещё информацию и ещё... и так пока не задолбишься. Так же часто люди пишут всё очень обобщённо в стиле "надо это, надо то", а как именно сделать это или то - не рассказывают. Поэтому, незадолго до написания этой статьи я был же таким лохом в Tails OS как и потенциальный лох, читающий эти строки.

Я изначально хотел назвать статью "Суперзащищённая операционная система Tails OS. Руководство для лохов как я", но получилось бы слишком длинное название.

И вот я собрал по частичкам, ища по уголкам интернета, всю информацию, чтобы создать подробную лёгкую инструкцию для любого, кому всё это сложно (то есть большинство). Так что, давайте начнём.

Вообще, что такое Tails OS!? В Википедии написано, что это, цитирую, дистрибутив GNU/Linux на основе Debian, созданный для обеспечения приватности и анонимности.


Cat search250.gif


Чё-нить поняли? Дестирьбю чё?

Вот и я тоже не особо.

Иными словами, мы все привыкли жить в винде, как бы многогранно и интересно это ни звучало. Но мозговитые ребята любят использовать операционку Linux вместо Windows. А Tails OS - это просто тот же Linux, только защищенный. Модификация короче.

И основная защита Tails OS заключается в том, что она соединяется с интернетом только через наши любимые мосты ТОР, чтобы обеспечить нашу анонимность. И в дополнении она не даёт сайтам получить достаточное количество информации о нашем компьютере, а значит не дает нас деанонимизировать.

Для тех, кто вообще не в курсе, сайты собирают о нас различную информацию, такую как куки, разрешение экрана, цифровой отпечаток и так далее. Всё это знать необязательно. Просто достаточно знать, что Tails OS тоже передает что-то, но мало, и по этой малости вас вычислить не получится. Это я так грубо говоря объяснил, чтобы вы не очковали)

Если интересно, можете посмотреть, какие данные видят сайты на сайте Whoer и побольше на сайте Browserleaks.
И, как я уже сказал, Linux - это не Windows, а геморрой для новичка. Но нам в Tails OS нужна анонимность для выполнения различных задач. С этим мы хорошо справимся! Если уже совсем углубляться, то нам не помешал бы ещё VPN после или до мостов ТОР, но это прям для тех, кого жёстко ищут, разыскивают. Давайте сначала научимся базе) Её для новичка более чем достаточно!

Поехали.

Начнем с того, что для Tails OS нужна флэшка, на которую мы её запишем. Подойдёт любая, желательно не тормозящая, флэшка от 16 гигабайт. Но, экономически выгодно покупать на 64GB. Это вам я, Костя Дзю, говорю)

Купили флэшку, малацы. Далее идём на официальный сайт Tails OS. Как его найти и понять что он официальный? В Википедии, в статье о чём-либо всегда есть ссылка на официальный сайт. Переходим.

1756185526237.png


Нажимаем на Install Tails, видим четыре кубика, а ниже Download Tails only (for USB sticks)
1756185665173.png

Вот туда и нажимаем. А потом нажимаем на кнопочку пункта 1/3 - Download Tails 6.xx USB Image и пойдёт загрузка.

1756185744426.png


Сделаю небольшое отступление и скажу, что если вы планируете использовать Tails OS на виртуальной машине или записывать на диск для последующего использования с диска, то имейте ввиду, что вам нужен ISO Image, который находится немного ниже на этой же странице. Но при запуске с виртуальной машины у вас каждый раз при перезагрузке будет система с нуля, то есть, ничего сохраняться не будет. Об этом ещё немного позже.

Вроде бы всё, потрудились, можно отдохнуть... но нет. Пока загружается, листаем эту страницу дальше, и видим похожую зелёную кнопочку Install from Windows

1756185876427.png

У нас же Windows, да посоны и девушки? Если нет, нажимаем, что вам нужно. Если у нас Windows (а у нас Windows), то на новой странице в пункте 3/8 мы увидим зеленую кнопку Download Rufus for Windows. Нажимаем и скачиваем Руфус.

Что такое Руфус? Это программа с помощью которой мы запишем уже загружаемый образ Tails OS на флэшку. Если у вас не Windows, в вашем случае инструкция и ход действий примерно тот же. Нужно записать операционку на флэшку.

Если листать страницу ниже, то мы увидим инструкцию по установке операционки на флэшку. То есть, нам нужно открыть Руфус после загрузки.

Тут программа сразу же спросит: "Хотите ли вы проверять обновления бла бла бла?"
Нажимаем "NO"

Запустится Руфус.

1756186093329.png



Вставляем нашу флэшку в наш компьютер.
Имейте ввиду, что всё на флэшке будет удалено при установке. Но вы и сами понимаете, что такова жизнь.

Там где написано Device, выбираем флэшку.
Там где написано SELECT, выбираем ранее скачанный образ Tails OS.

Нажимаем START и ждём.

Пока вы ждёте, я пожалуй тоже отойду, потому что пишу много букв, нужна подзарядка.


Cofee boy.gif



Так... Ну что... Скачали-закачали-установили. Малацы!
Далее. Всё готово, теперь нужно запустить эту операционку. Если вынули, вставляем флэшку обратно, не стесняемся, и перезагружаем комп. Или лучше для первого раза выключить комп и включить. И как только комп начнёт что-то показывать быстро нажимаем клавишу F12 или Del. Что-то типа того.

Этот момент я рекомендую вам загуглить, потому что нет универсального способа загрузки операционной системы с флэшки. В целом, способ один, да, но всё с нюансами в зависимости от модели материнской платы. Поэтому на этом моменте загуглите что-то типа "Как запустить операционную систему с флэшки" и воспользуйтесь инструкцией. У вас всё получится, там легко!

Итак. Мы наконец-то загрузили нашу Tails OS! Мы в безопасности! Поздравляю!
Теперь разберёмся, как жить в этой безопасности.
Сейчас мы видим следующее.

S1.JPG


Давайте первым делом поменяем язык на русский, потому что мы не ФРОМ АМЕРИКА ИНГЛАААНД, а, вроде как, в другом культурном городе.

S2.JPG


Ну, вроде полегчало.
Теперь нажмём на Create Persistent Storage, тем самым создадим папку с Постоянным Хранилищем.

Зачем она нам? Всё просто. Дело в том, что эта операционная система по умолчанию удаляет чуть больше чем всё после каждого выключения или перезагрузки и перед нами каждый раз будет "чистый лист". Это имеет место быть в определённых случаях, но если за нами не охотятся, разумеется нам бы не хотелось каждый раз заново всё настраивать. Нам бы хотелось, чтобы были сохранены настройки, наши закладки, может какие-то документы.

И единственным местом, где всё это сохранится, будет это хранилище, а именно папка Persistent.

Далее давайте нажмём на плюсик и посмотрим, что ещё можно выбрать.

Давайте установим пароль администратора. Если вы его забудете - не беда, его можно снова установить при перезагрузке. А вот пароль от Хранилища забывать НЕЛЬЗЯ!!!

При установке пароля администратора есть маленький, но важный момент... А в какой раскладке клавиатуры мы вообще печатаем?) Да и как, в принципе, сменить быстро раскладку клавиатуры?

Чтобы быстро сменить клавиатуру, нужно нажать одновременно кнопку START и ПРОБЕЛ.

Ну чё, все знают что за кнопка "СТАРТ"?)

Вот и я не знал. Оказывается эта кнопка между кпопками Ctrl и Alt. Ещё на ней часто расположен логотип Windows.

Такая... штука, ребята)

И так как мы не видим что набираем, в будущем не пугайтесь, если при в вводе пароля администратора, покажет, что пароль неверный. Просто смените раскладку. А вообще можете использовать одни цифры. Как вариант.

Анонимизацию MAC-адреса включим! Остальное оставим как есть.

Сразу скажу, во время установки пароля для хранилища используйте длинный пароль. Пробелы тоже считаются. Например я использую всем известную фразу "каждый охотник желает знать, где сидит фазан". Вы, разумеется, можете использовать любую для вашего удобства.

И я беру первые, допустим, три буквы от каждого слова, четыре, или пять, так, что получается пароль

kazhd ohotn kolba

Что за колба? Это колбаса) Колбаса - не самая здоровая и полезная штука. Не рекомендую. Но для пароля сойдёт!

То есть вы берете первые пять букв первых двух слов фразы про фазана, а третье слово - вами выбранное по собственному желанию (тоже пять букв). И легко запомнить - и сложно разгадать.

Теперь давайте наведём мышку на правый верхний угол, нажмём и нажмём на шестерёнку, тем самым попадём в настройки.

Выберем раздел "Дисплеи" и настроим комфортное для себя разрешение.
01.png

Также давайте подключимся в Wi-Fi, чтобы иметь доступ в интернет.

02.png

Вернемся к этому окну и попробуем Автоматически подключиться к Tor.

Если получилось - хорошо, если нет - рассмотрим три варианта решения проблемы.

Первый - закроем окно и откроем снова нажав в правом верху на луковичку.

Выберем "Скрывать факт..."
И затем "Использовать мост по умолчанию".
03.png

Вариант второй - настроить локальный прокси. Можно найти в интернете SOCKS5 и разово воспользоваться им. Если у вас свой SOCKS5, то этот вариант сработает в 99 процентах случаев!
04.png

Вариант третий - включите VPN на смартфоне или где-то ещё и раздайте интернет на ваш компьютер с Tails OS.

Так или иначе...
05.png



Мы справились)

Давайте теперь свернём это окошко и повременим с сёрфингом по интернету.

Заходим в Приложения - Системные - Постоянное Хранилище

У меня всё включено вот так
06.png

07.png

Обязательно должны быть включены Папка Постоянного хранилища и Dotfiles

Закрываем. Теперь откроем Места - Persistent. Мы попадём в папку Постоянного Хранилища из которой ничего не удаляется при перезагрузке системы.

Нажмём правой кнопкой мышки на пустом месте и выберем "Открыть в терминале" и введём следующее
08.png

Нажмём Enter и в Постоянном Хранилище у нас появился текстовый документ с именем letter

А теперь возвращаемся к нашему прошлому окну (или зайдём через луковичку) и запускаем Tor Browser.

Давайте введём в поиск tor bridges и найдём нам мосты для следующего подключения.

09.png

Переходим по ссылке, нажимаем Step 2 и Get Bridges для obfs4.
10.png

Копируем их нажав Copy All и вставляем в ранее созданный текстовый файл и сохраняем. Тут два моста, если что)

11.png


Выбирайте для соединения в будущем тот, который ближе по духу.

Теперь нужно сделать так, чтобы нам не приходилось каждый раз заново устанавливать разрешение дисплея. Для этого идём в Места - Dotfiles. Создаем папку .config. Потом идём в Места - Домашняя папка. Справа будут три чёрточки. Нажимаем. Выбираем "Показывать скрытые файлы".

12.png

13.png

Копируем файл monitor.xml из папки .config в такую же папку, но в ту, которую мы создали в Dotfiles. Сделали - молодцы и умнички!

Могу сказать, что на этом, в целом, всё, но, как же без вишенки на торте, правда?

Чего нам не хватает? Правильно! Куда же мы без телеги) Давайте установим Telegram, потому что там тоже, оказывается, не всё так просто.

Заходим на сайт Телеграма введя в поиске telegram download linux
14.png

Нам нужен Telegram для Linux. Вообще, скажу наперёд - всё что вы хотите установить, нужно выбирать для Linux)
Скачиваем, переносим в Хранилище (которое Persistent) и распаковываем архив.
Запускаем и заходим в свой аккаунт любым из способов.

Не получается? Правильно. Потому что наша суперофигетьзащищённая система не пропускает телегу в интернет. Выставите настройки в телеге, как на изображении ниже.

15.png

Когда мы в приложении (не только в телеге) выставляя настройки прокси 127.0.0.1:9050 , мы запускаем наше приложение через ту же сеть Тор. То есть телега тоже будет работать через Тор. Тоже защищено и всё такое.

Настроили, можно и авторизоваться.
Авторизовались. Теперь момент!

К сожалению, при перезапуске операционки нам придётся снова авторизироваться и так каждый раз...

НО! Я ж не зря всё это пишу) И тут есть выход.

Создаём в папке Телеги папку TelegramForcePortable
16.png

Далее, идём в Места - Домашняя папка
Затем по пути .local - Share - TelegramDesktop и копируем в недавно созданную папку файл log.txt и папку tdata
Снимок экрана от 2025-08-25 21-30-16.png

Теперь Телеграм всегда будет загружаться с вашим аккаунтом! Ну, и те кто в курсе про tdata, тот тоже всё понял)

Итак, мы рассмотрели вариант использования Tails OS с флэшкой, но беглым ребятам её можно записать на DVD-диск, и, если ФБР, моссад и ЦРУ впывается к вам, вы можете прямо при них показательно просто сломать диск, пафосно, как в фильмах. Так же повышенной степенью защиты считается использование DVD-диска с Tails OS с загрузкой через DVD-плеер, который коннектится через тюльпаны. Знаете, почему через тюльпаны, никто не вычислит вас по IP через ваше соединение? Потому что через тюльпаны вообще нет никакого IP!)))

funny-joke-gif.gif


Ладно, давайте попробуем соединиться через тюльпаны и зайти на наш любимый форум!

РуСкрин.jpg


Ну... в общем, если получается такая картина, то попробуйте поменять тюльпаны местами или вынуть диск и подуть на него хорошенько.

Благодарю за внимание!

darkwing-duck-disney-gif.gif
 
Последнее редактирование:
Спасибо за мануал! Почему-то если не заходить вручную в аккаунт, а просто в корневую папку загрузить папку тдата с аккаутом, при входе в приложение не осуществляется вход в аккаунт, который в папке. Так должно быть?
 
Спасибо большое за инструкцию, обязательно повторю, так как жду флешку уже. Написано все по простому, что мне понравилось!
 
Подскажите почему не работают скрипты на этом сайте в tails? Цитирование , ответы и тд
 
Упс! Мы столкнулись с некоторыми проблемами. Пожалуйста, попробуйте позже. Более детальную информацию об ошибке Вы можете посмотреть в консоли браузера.
Сообщение обновлено:

Макет был принудительно применён перед полной загрузкой страницы. Если таблицы стилей ещё не загружены, то это может спровоцировать отображение нестилизованного содержимого. regular.svg .


вот это написано в консоли
 
Подскажите как сделать автоввод логин и пароль в KeePassXC?
Сообщение обновлено:

И почему я ни магу создать персистенс пишит ошибка разбиения диска на томы
 

Похожие темы

️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
3
Просмотры
786
Приветствую Вас уважаемые форумчане! Вопрос по Tails OS. А быть точнее - по самому базовому: какую лучше всего подобрать технику для этой операционки. Есть множество гайдов на форумах , видео и общедоступных статьях, однако вопрос по выбору оборудования всегда течет сквозь пальцы и тема...
Ответы
3
Просмотры
Общее: Подготовка: Мы будем работать через терминал. Поиск накопителя (обычной флешки): → найдите точное название диска В терминале увидите несколько столбиков: NAME— название устройства, SIZE— полный объём накопителя. Достаточно, чтобы идентифицировать устройство. Размонтировать: →...
Ответы
0
Просмотры
71
На форуме «Пробив» выложили познавательную статью под названием «Tor Browser для новичков: безопасность, анонимность, риски и настройки». Она рассчитана на тех, кто только начинает разбираться в вопросах анонимности в сети. Материал подробно объясняет, как работает Tor Browser, в чём его плюсы и...
Ответы
2
Просмотры
235
На форуме «Пробив» выложили познавательную статью под названием «Tor Browser для новичков: безопасность, анонимность, риски и настройки». Она рассчитана на тех, кто только начинает разбираться в вопросах анонимности в сети. Материал подробно объясняет, как работает Tor Browser, в чём его плюсы и...
Ответы
1
Просмотры
251
Назад
Сверху Снизу