提高隐私和安全性最好的Linux发行版是什么?

2021-03-07 22:36:11

正如我们向越来越数字社会的过渡,隐私和安全已成为中央关注的领域 - 而不是一天,我们不会与安全新闻标题轰炸关于黑客,违规行为以及持续的储存和监测敏感的常见实践个人信息通常没有用户的同意。

幸运的是,对于我们Linux用户来说,专家之间的一般共识是Linux是一个高度安全的操作系统 - 可以说是最安全的操作系统。虽然所有Linux“Distry” - 或Linux软件的分布式版本 - 通过设计安全,但在保护用户隐私和安全方面,某些发行版更容易到来。我们汇集了我们最喜欢的专业安全的Linux Distor并与一些潜在的开发人员说过一手,以找到第一手让这些发行词如此伟大。本文旨在帮助您评估您的选项,并选择最能满足您个人需求的发行版。

在涉及安全性时,Linux用户无疑远远超过他们使用的窗户或Mac-使用对应物。 Linux由于其多样性,灵活性,其开源代码的透明度及其严格的用户特权模型而提供固有的安全优势。 Linux源代码经过常规,通过充满活力的全球社区进行彻底审查,因此由于这种审查,Linux安全漏洞被识别并纠正非常迅速。相比之下,专有的源代码隐藏在外人身上,用户依赖于供应商来查找,修复和披露漏洞。

随着它安全的开源根源,Linux环境中可能的多样性和Linux提供的高度可配置性和控制,其中包括内核内置的功能,如Selinux和Apparmor,也有助于防御攻击。从这个意义上讲,Linux在很多方面都是通过设计安全的。

虽然针对Linux系统的攻击正在上升,但Linux仍然是恶意软件运算符和恶意黑客之间的相对不受欢迎的目标,由于其相当小的用户群。绝大多数恶意软件仍然留在Windows用户身上,其中83%的Malware攻击占2020个针对Windows系统。

在从专有的操作系​​统转移到常规的Linux发行版,如Ubuntu,Fedora或Debian可以在线提高您的隐私和安全性,还可以为具有严重隐私需求的用户提供各种专业安全的Linux Distor,如金属人和道德黑客工作要求他们在线隐瞒他们的身份。所有这些安全的Linux Distrs都有强烈的重点,为用户提供最大的安全,隐私和匿名在线,而且其中许多包含Tor Technologies并提供令人印象深刻的黑客,最高兴和数字取证工具选择。正如您可以想象的那样,在评估组织的安全基础设施或进行安全审核时,这些特征和资源非常宝贵。

每个发行版都提供独特的功能和福利,旨在满足用户不同的要求和优先级。但是,这些益处具有一些权衡。最受欢迎的节目和内容通常具有最薄弱的隐私保护,但也与大多数网站兼容并提供最多的支持。虽然某些安全的Linux Distrs是相对主流和用户友好的,但其他人有一个陡峭的学习曲线,特别是对于较少的技术娴熟的用户。

QUBES OS是希望通过划分其数字生活来缓解风险的用户的理想选择。该操作系统的一个关键特征是将高风险应用程序的限制分开为单独的虚拟机。多个虚拟机 - 或“QUBES” - 用于组织和分离“工作”,“个人”,“互联网”等系统。这些QUBES是方便地编写的,以帮助用户区分他们,非常安全,可以提供隐私,在越来越令人侵袭的数字环境中倡导安心。由于此分区化,如果您碰巧将恶意软件下载到您的工作机器,您的个人文件不会受到影响,反之亦然。

应用程序查看器提供各种QUBES的集成,这为用户创建了所有系统应用程序在桌面上执行的用户创造了幻觉 - 当实际上,它们以单独的QUBES隔离托管。管理所有其他VM的虚拟磁盘的DOM0域管理器是从网络中孤立的,以防止源自受感染的VM的攻击。

在与LinuxSecurity编辑器的对话中,QUBES OS社区经理Andrew David Wong阐述,“而不是尝试解决软件中的所有安全错误,QUBES假定所有软件都是错误的并且相应地将其分组,因此当缺陷不可避免地被剥削时,损坏包含并且用户'最有价值的数据受到保护。“

它使用容器的“安全性”方法 - AKA“QUBES” - 消除了受损计划的关切。

所有这些QUBES都集成到一个常见的桌面环境中,并进行颜色编码,以帮助用户组织。

尾部使用TOR网络,一个网络预示它的隐私和匿名福利,让用户在线安全。所有连接遍历此网络 - 隐藏用户的位置和其他私人信息。尾巴附带安全的浏览器,安全的电子邮件客户端和其他安全的Internet工具。尾巴是最着名的隐私集中的发行版,以及较少的技术精明的安全性爱好者的热门选择。

尾部项目贡献者解释说:“有尾巴,任何人都可以将任何计算机转换为安全的环境,没有恶意软件,能够绕过审查。”

在Tor的隐私和反审查属性之上,尾部通过开发和分发一个集成和安全的操作系统来赋予全球用户,以保护用户免受大多数监视和审查威胁的策略。该发行版提供了一种安全级别,因为它们最终取决于底层操作系统的安全性。

尾部项目严重依赖于捐赠和伙伴关系,以保持其独立性,并继续为Linux社区提供服务。

包含的Web浏览器已预先配置以获得最大安全性,并且包括NoScript,Ublock Origin和HTTPS的加载项到处。

用户可以访问洋葱电路,这是一个有价值的工具,允许他们查看他们的PC如何穿过TOR网络。

操作系统已加密并设计为在USB驱动器上使用完全功能运行。

该发行版具有内置比特币钱包,适用于寻求安全加密货交易的用户。

Kali Linux是一家行业标准Pentesting发行版。它是最受欢迎的Penters,道德黑客和全球安全研究人员中最受欢迎的发行版之一,并包含数百个工具。

一位Kali Linux贡献者对发行版的历史和优势提供了一些洞察力,它为用户提供的好处:“以印度教女神命名,Kali已经存在了很长时间 - 但它仍然每周更新,可以在实时模式下运行或安装到一个驱动器,也可以在像覆盆子pi等扶手设备上使用。“

Kali Linux使用LUKS全磁盘加密来保护敏感的Pentesting数据免受损耗,篡改和盗窃。

有一个可用的Kaili Linux培训套件,称为Kali Linux Dojo,用户可以学习如何自定义自己的Kali ISO并学习Pentesting的基础知识。所有这些资源都在卡利的网站上免费提供。 Kali Linux还拥有可在线上网的付费优惠课程,拥有24小时认证考试。一旦你通过这次考试,你就是一个合格的浦项赛!

Parrot OS可以被视为来自Pentesting到逆向工程和数字取证的广泛网络安全操作的全便携式实验室 - 但是这种基于Debian的发行版还包括您需要保护数据并开发自己的软件所需的一切。

鹦鹉操作系统经常更新,并为用户提供各种硬化和沙箱选项。 Distro的工具旨在通过Docker或Podman等集装箱技术与大多数设备兼容。鹦鹉操作系统非常轻便,在所有机器上都令人惊讶地运行 - 使其成为具有旧硬件或资源有限的系统的重要选择。

该发行版提供了最佳的Penterers和Digital法医专家,这两个世界 - 最先进的“实验室”,具有一套全套工具,伴随着标准隐私和安全功能。

这款流行的Pentesting Distro Hails来自Arch Linux,其中包含超过2,000种不同的黑客工具 - 允许您使用无需下载新工具所需的任何东西。 Blackarch Linux提供频繁更新,可以从USB棒或CD运行或在您的计算机上安装。

Blackarch Linux类似于Kali Linux和鹦鹉操作系统,因为它可以刻录到ISO并作为实时系统运行,但它是唯一的,无法提供桌面环境。但是,这种上行的发行版提供了很大选择的预配置窗口经理。

有时使用实时操作系统可能是不方便的 - 您必须每次要使用它时重新启动计算机,这是繁琐且耗时的。通过在HD上安装操作系统;但是,您遇到了妥协的操作系统的风险。 Whonix为此困境提供了解决方案 - 它是一个虚拟机,它在免费程序VirtualBox内工作,旨在提供互联网上的安全性,隐私和匿名。

这种基于Debian的发行版在两个部分 - 第一部分,称为网关,将所有连接路由到TOR网络。第二部分称为工作站,运行用户应用程序,可以仅与网关直接通信。工作站VM只能“查看内部LAN上的IP地址,在每个Whonix安装中都是相同的。因此,用户应用程序没有了解用户的真实IP地址,也没有访问OS运行OS的机器的物理硬件的任何信息。这种分型设计允许用户保持完全匿名并减轻DNS泄漏的风险,这揭示了私人信息,例如您的Web浏览历史。

Whonix最近增加了梦想的现场模式,即“忘记”用户活动 - 而不是在磁盘上留下痕迹。该发行版目前正在努力创建统一的桌面体验。 Whonix开发人员Patrick Schleizer解释说:“我们即将到来的whonix-host将我们的许多可用性和硬化功能扩展到整个桌面。”

Whonix鼓励用户提供有关他们的经验的反馈,并真诚地欣赏支持该项目正在进行的努力的捐款和贡献。

Whonix附带Tor浏览器和Tox Privacy Instant Messenger应用程序 - 确保完全匿名的Web浏览和即时消息。

OS采用创新的主机/客户设计,以隐藏匿名代理背后的用户身份,并防止IP和DNS泄漏。

Linux内核运行时Guard(LKRG),执行Linux内核执行运行时完整性检查以检测安全漏洞和漏洞的内核模块,可以轻松安装在Whonix上。

有一系列优秀的专业安全Linux Distras,可供Penterers,软件开发人员,安全研究人员和用户在线担心其安全和隐私的关注。选择最好的Linux发行版,以您自己的隐私需求是一个平衡的行为 - 每个Disto都提供不同的隐私和便利性。

基于您的具体要求和疑虑,上面的一个(或许多人)可能是一个(或许多人)上述发行版的一个(或许多人)可能是一个很好的适合您,提供您在一个发行版中寻找的工具和能力,加上和平 - 您的系统是安全的,您的隐私在线保护。

还有其他问题吗?想知道哪种安全的Linux发行版可能适合您?毫不犹豫地伸手 - 我们在这里提供帮助!