Tóth Benedek

Operációs rendszer az anonimitásért

Kifejezetten az internetes anonimitás megőrzésére szakosodott operációs rendszert alakított ki a kaos.theory amatőr biztonságtechnikai csoport. Céljuk az volt, hogy egy egyszerű felhasználónak is lehetősége legyen névtelenül internetezni. Persze semmi sem lehet tökéletes, de a rendszer igényessége ezen a téren vitathatatlan.

Az operációs rendszer minden porcikájában arra lett kihegyezve, hogy használója névtelen maradhasson az interneten. Az Anonym.OS nevű rendszer tulajdonképpen egy "live" cd, azaz az operációs rendszer egy cd-ről fut anélkül, hogy használná a merevlemezt. Így nem hagy semmi nyomot a számítógépben, nem igényel külön telepítést és egyszerűen elindítható bármilyen számítógépen. Alapjait pedig az eddig is biztonsági megoldásairól ismert OpenBSD adja.

Az internetet a rendszer a Tor hálózat segítségével éri el. Ez az EFF által kifejlesztett és népszerűsített megoldás lehetővé teszi, hogy a felhasználó teljesen anonim maradjon. A módszer lényege, hogy a gép nem közvetlenül kapcsolódik az elérni kívánt alkalmazáshoz, hanem több más Tor felhasználón keresztül. Az egyes kliensek közötti kommunikáció természetesen titkosított így sehol nincs lehetőség a küldő beazonosítására.


A zöld nyilak a kommunikáció kódolt részét mutatják

Az operációs rendszer összes jellemzője úgy van beállítva, hogy Windows XP-nek tűnjön, így ugyanis nehezebb észrevenni a szokatlan kommunikációt. A legtöbb internetkapcsolatot felismeri a rendszer minden beállítás nélkül. Ez természetesen a Wi-Fi-re is vonatkozik, így némi keresgélés után egy nyitva hagyott kapcsolat segítségével még jobban lecsökkenthetjük annak az esélyét, hogy beazonosíthatóak legyünk.


Nincs közvetlen kapcsolat számítógépünk és az elérni kivánt gép között

Az operációs rendszerhez természetesen titkosított üzenetek küldésére és fogadására alkalmas levelezőprogram és azonnali üzenetküldő kliens is van. A fejlesztők szerint bárki aki használni tudja az internetet, használni tudja ezt is. Ennek ellenére garanciát nem tudnak nyújtani: ha valaki leírja a saját nevét, vagy máshol is használja az email postafiókját, az álca lehull.

Azt a fejlesztők is elismerik, hogy ez nem egy tömegtermék, ennek ellenére várhatóan nagy sikerre számíthat Kínában és a többi olyan országban, ahol az internetre komoly szabályozások vonatkoznak.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • MasOyama #172
    Hehe. Senkinek sem indul el ez a csoda? Mert nekem se megy. :)
  • Equ #171
    "Azért nem veszélyes swap nélkül "

    Egyáltalán nem. Régen 1 Gb volt akkor is igy ment, most 2 van.
    De ezt már máshol kifejtettem, a win (2000-től felfelé) memóriakezelése olyan robosztus, hogy swap nélkül se lesz semmi gondja, ha elfogy az összes memória, mivel a kernelnek fentart mindig kb 50 mb ramot, amit nem oszt ki user szintű processnek, a további memóriakérelmeket meg egyszerűen elutasitja. (van is egy képem is erről, az ie már nem tudja a gombokat kirajzolni, de becsukása utána simán megy tovább a rendszer)
  • Gemnon #170
    Tényleg nem hallottam róla, ezekszerint van. Nekiállok Googlezni. ;)

    Azért nem veszélyes swap nélkül (linuxot se használok swap partíció nélkül ;))? (persze nem tudhatom mennyi RAM-od van)
  • Equ #169
    "De nem létezik így addig nem is feltételezek ilyesmit"

    khm-khm kismillió létezik...
    Az, hogy te még nem hallottál róluk az más kérdés.

    "mert nem tudna hova swappelni "

    nincs is szüksége rá. Sőt mondok jobat, nekem a telepitettem xp-m sem swappol sehova, mert kikapcsoltam :)
  • Gemnon #168
    Én nem csak winfosokkal foglalkozom, de BSD-kel sajnos még egyáltalán nem (ezért lehet hülyeségeket mondok).

    Egyvalamiben tényleg biztosak lehetünk kernel panic BSD-n ;).

    Mi okozhatja? Először is jó volna tudni a hibaüzi előtt lévő üzeneteket. Abból az egy sorból valószínűsíthető akkor hal le amikor be akarja mountolni a rootfs-t, hogy miért jó kérdés az Error 5 ha jól láttam I/O error-t jelent, miért történhet talán nem kezel jól bizonyos IDE vezérlőket (esetleg UDMA, és társai letiltása a CD-ROM-ról)?

    De valaki aki látott már BSD-t majd kijavít ha hülyeség. :)

    Állandóan azt hallgatom itt a fórumon, hogy ilyet csak a win csinál, mert rosszul van megírva, bezzeg a linux/unix...

    Szerintem, ha létezne Win liveCD akkor az sem lenne stabilabb márcsak azért sem mert nem tudna hova swappelni :). De nem létezik így addig nem is feltételezek ilyesmit ;).
  • RederX #167
    Ennek igazán örülök.

    Én is winfosokkal foglalkozom, már egy jó ideje, elég magas szinten, a harmadikon.

    Lehet nem is tőled vártam a választ, bocsi...

    Hanem egy olyan usertől, aki tudja mivel orvosolható a lentebb írt probléma #153...
  • Equ #166
    kékhalál *nix-on? (egy kernel panic-ba futottatok ami a wines kékhalál megfelelője)

    Állandóan azt hallgatom itt a fórumon, hogy ilyet csak a win csinál, mert rosszul van megírva, bezzeg a linux/unix...

    Rederx: én "winfosokkal" foglalkozom rendszermérnöki szinten, nem kergetek unixos kernel elszállásokat, főleg nem "winfosozóknak", bocsi...
  • RederX #165
    Nekem is azt írja...

    De látod, hiába a kérdés...
    Tele van a fórum biztonsági szakemberrel, akik két perc alatt feltörik a pentagon servereit, kisujjukból kiráznak bármilyen hálózati beállítást, kurvagyorsan megírnak pármilyen programot bármilyen nyelven, de egy ilyen egyszerű (nekem nem az) kérdésre nem tudnak válaszolni...
    Vagy csak nem akarnak, mert úgy gondolják, hogy láma aki nem tudja Lindítani...

    Szóval be kell érnünk ennyivel, hogy nem bootol... Marad a winfos...

    Jó ez a fórum... imádom! :)

    reder
  • Hegyikecske #164
    neked is azt írja ki? nekem se megy :(
  • Gemnon #163
    Equ, ez azért vicces:

    Jan 18 21:52:19.215 [[notice] Tor v0.1.0.15. This is experimental software. Do not rely on it for strong anonymity.


    Bár lehet, hogy az OpenWRT disztribbe valami ezeréves változatot portoltak, hogy minél kevesebb erőforrást használjon és ráférjen a routerre. :(