13 października 2010

Umarł Incognito, niech żyje Amnesic!

Incognito to dystrybucja Linuxa typu LiveCD. Jest to system zaprojektowany z myślą o bezpiecznym i anonimowym korzystaniu z zasobów globalnej pajęczyny. Wszystkie aplikacje sieciowe zawarte w tej dystrybucji, takie jak przeglądarki WWW, klienty pocztowe, programy IM, itp., natychmiast po uruchomieniu systemu są już specjalnie skonfigurowane. Każde połączenie wychodzące jest anonimizowane z wykorzystaniem sieci Tor. Niestety, jakiś czas temu na stronie domowej projektu pojawiła się informacja o śmierci Incognito. Wszystkie osoby zainteresowane tego typu dystrybucjami chciałbym jednak uspokoić i zachęcić do zainteresowania się duchowym spadkobiercą Incognito, czyli projektem T(A)ILS.

Projekt The (Amnesic) Incognito Live System został przez autorów Incognito Live System oficjalnie namaszczony w ramach nekrologu dotyczącego ich własnej dystrybucji. T(A)ILS, dostępny obecnie w wersji 0.5, został oparty na Debian Live. Autorzy tej dystrybucji gwarantują nam, że cały ruch sieciowy wychodzący ze stacji pracującej pod kontrolą Amnesic, zostanie przepchnięty przez sieć Tor. Poza tym otrzymujemy gwarancję tego, że na maszynie pracującej pod kontrolą The (Amnesic) Incognito Live System nie pozostaną żadne permanentne (np. pliki na dysku twardym) ślady naszej działalności.

Wszystko to brzmi bardzo obiecująco dla osób zatroskanych o swą prywatność i poszukujących gotowego i w pełni skonfigurowanego systemu do anonimowego korzystania z zasobów globalnej pajęczyny. Spójrzmy więc, jak T(A)ILS prezentuje się w praktyce:
Jak widać, do swej dyspozycji mamy typowe programy internetowe, takie jak przeglądarka Iceweasel, czy też komunikator Pidgin, prekonfigurowane do pracy za pośrednictwem Tora. Co ciekawe, w stosunku do moich wcześniejszych doświadczeń z tego typu rozwiązaniami, zaskoczyła mnie naprawdę duża płynność, stabilność i spora szybkość działania połączeń sieciowych. Wszystko to będzie jednak oczywiście zależne m.in. od aktualnego stanu połączenia z siecią Tor.

T(A)ILS jest z pewnością systemem godnym uwagi. Warto jednak zawsze pamiętać, że nie istnieją rozwiązania zapewniające stuprocentową gwarancję zachowania anonimowości w sieci. Przykładowo, jeden mały błąd w oprogramowaniu może doprowadzić do wycieku informacji pozwalających na nasze zidentyfikowanie...

Komentarze (10)

Wczytywanie... Logowanie...
  • Zalogowany jako
> jeden mały błąd w oprogramowaniu może doprowadzić do wycieku informacji pozwalających na nasze zidentyfikowanie...

Bez "przesadyzmu" . Jedyne co wycieka to fakt, że przyszedłeś z TORa i IP exit-node'a - a obydwie te rzeczy można uzyskać innymi drogami - https://check.torproject.org/cgi-bin/TorBulkExitL...

Ale co fakt, to fakt - często drobne niedopatrzenie w jakiejś aplikacji (lub beztroska usera) i cała anonimowość poszłaaa!
1 odpowiedź · aktywny 768 tygodni temu
> Ale co fakt, to fakt - często drobne niedopatrzenie w jakiejś aplikacji (lub beztroska usera) i cała anonimowość poszłaaa!

Właśnie o to mi chodziło, a ten konkretny błąd to tylko przykład akurat bezpośrednio dotykający The (Amnesic) Incognito Live System.
No nie ma co, gorący news na temat wydania systemu sprzed... pół roku - preinstalowana wersja Tor jest przestarzała, w związku z czym korzystanie z tego łączy się z dużym ryzykiem.
3 odpowiedzi · aktywny 768 tygodni temu
Ja nie widzę, by ten wpis był w kategorii "newsy"...
Chodzi mi o to, że ten projekt też wygląda na martwy, a przynajmniej - mocno skostniały. Nie ma się czym zachwycać, naprawdę musicie mieć mało tematów by wyszukiwać takie suchary. Mimo, że sama idea bardzo mi się podoba, to polecam próbę kontaktu z autorem - ciekawy jestem, jak zostaniecie potraktowani.
Ponoć właśnie nie jest martwy i pracują nad wersją 0.6. Jeśli znasz lepszą dystrybucję tego typu to poproszę namiary, to chętnie rzucę okiem.
Niestety nie znam takiej dystrybucji, która miałaby na pokładzie "anonimizujący osprzęt" prosto z pudełka, co najwyżej jakieś gotowe skrypty do live dystrybucji, ale to zajmuje niestety czas przy bootowaniu. Obawiam się jednak, że wydawanie takiego systemu co pół roku mija się z celem - zawsze będzie posiadał on dużo znanych dziur, tym samym przecząc idei chronienia prywatności. Mogliby chociaż pakiety aktualizować co miesiąc... Rozumiem jednak radość towarzyszącą odkrywaniu takich dystrybucji - niestety, mój entuzjazm w stosunku do tego projektu sprzed pół roku mocno już wygasł .
1 odpowiedź · aktywny 768 tygodni temu
Ogólnie rzecz biorąc zgadzam się z Twoimi obawami, no i właśnie dlatego ostatni akapit wpisu jest właśnie taki, jak widać powyżej...
Jest nowa wersja z 2010-Oct-24 00:01:36adres http://dl.amnesia.boum.org/tails/stable/tails-i38...
1 odpowiedź · aktywny mniej niż minuta temu
No proszę, rzeczywiście jest wersja 06. Projekt ten więc rzeczywiście żyje (jako chyba jedyny z tego rodzaju dystrybucji).

Wyślij nowy komentarz

Comments by