Новая версия защищенного Live-дистрибутива Liberte Linux 2012.3
- Sep
- 03
Увидел свет LiveUSB-дистрибутив Liberté Linux 2012.3, построенный на основе Gentoo Linux (Hardened), отличающийся повышенной защищенностью и предназначенный для скрытной работы и анонимного использования в не вызывающем доверие сетевом окружении. Дистрибутив в один клик устанавливается на USB-накопитель и в дальнейшем может использоваться для загрузки на любом компьютере. Для защиты от перехвата трафика вся сетевая активность осуществляется через анонимную сеть Tor. Размер загрузочного образа 213 Мб.

Десктоп-окружение основано на LXDE и GTK+ с легковесным набором приложений, работающих без использования GNOME/KDE. Все изменения конфигурации, сделанные в процессе работы в дистрибутиве, сохраняются в специальном OTFE-разделе. В процессе загрузки, кроме ввода пароля для виртуального OTFE-диска, от пользователя не требуется никаких действий. Все приложения сконфигурированы и готовы к использованию; Дистрибутив достаточно легко переконфигурируется для собственных нужд, поэтому при желании можно оформить вариант Liberté Linux с собственным набором программ.
Особенности организации работы дистрибутива:
- Все приложения собраны с использованием инструментария сборки проекта Gentoo Hardened, который включает такие патчи, как SSP (Stack Smashing Protection, защита от переполнения стека и буфера) и ASLR (рандомизация распределения памяти). Ядро собрано с улучшениями от проекта PaX;
- Пакетный фильтр по умолчанию настроен на блокирование всех входящих и исходящих пакетов, за исключением трафика DHCP, DNS, NTP и Tor;
- Максимально урезаны передаваемые по DHCP параметры, блокируется передача имени хоста, ARP и IPv4LL. Для обеспечения приватности в Wifi-сетях MAC-адрес для беспроводного интерфейса генерируется случайным образом. Так как для регистрации в некоторых Wifi-сетях необходим прямой вход браузером, в Liberté предусмотрена возможность отдельного запуска браузера от обособленного пользователя, который имеет доступ только к DNS и портам типовых сервисов web-регистрации;
- Root-консоль доступна только в течение двух минут после загрузки. После ввода стандартного пароля в процессе загрузки, аккаунт суперпользователя блокируется (т.е. войти в систему можно только один раз, для повторного входа нужна перезагрузка);
- Почти все системные процессы сбрасывают root-привилегии сразу после инициализации, включая, процессы Tor, Privoxy, NTP, HTP, D-Bus, и nscd.
- Сохраняемые между сессиями пользовательские данные держатся на USB-диске на специальном зашифрованном виртуальном разделе, размер которого расширяется динамически;
- Внезапное вытаскивание USB-накопителя из компьютера немедленно приводит к инициированию выключения питания. В процессе выполнения завершения работы в штатном режиме вся память очищается с целью защиты от атак методом холодной перезагрузки.
Изменения в новой версии:
- Обновление ядра Linux до версии 3.4.7. Для организации записи поверх доступной только на чтение основы вместо Unionfs задействована ФС Overlayfs;
- Используемые для загрузки EFI исполняемые файлы (загрузчик GRUB, ядро Linux и т.п.) подписаны для обеспечения поддержки режима безопасной загрузки (Secure Boot);
- Обновление графического стека (X.org server 1.12 и Mesa 8.0). Для карт Radeon задействован одноимённый Gallium3D-драйвер, а для карт NVIDIA драйвер nouveau;
- Упрощена обработка параметров загрузки. Добавлены новые параметры “blacklist” для отключения автозагрузки модулей ядра; “bridges” для указания точек подключения к сети Tor; “gentoo=noanon” для отмены анонимного режима (перенаправление всего трафика через Tor)’
- В состав включена утилита reaver-wps для проверки безопасности WiFi сетей;
- В GnuPG добавлена поддержка PKCS#11;
- Проведена унификция визуальных тем для GTK-2 и GTK-3.
Свежие статьи
- Телеком в годы германо-советской войны. Нокдаун 1941-го
- Чемпионат по сайтостроению на свободном и открытом программном обеспечении на облачных технологиях Windows Azure
- Russian Open Source Summit 2013
- Список открытых альтернатив для 60 наиболее популярных проприетарных программ
- 20 ноября, во Всемирный день ребенка состоится онлайн-конференция «Информационно-коммуникационные технологии в школьном образовании».
Последние комментарии
Архив
- May 2013
- April 2013
- March 2013
- February 2013
- November 2012
- October 2012
- September 2012
- August 2012
- July 2012
- June 2012
Категории
- 4G
- Alfresco
- Android
- Apache
- Apple
- Asterisk
- Big Data
- Canonical
- CDE
- Conference
- CRM
- Games
- Gartner
- GitHub
- GNOME
- Hadoop
- HP
- IBM
- IDC
- Intel
- Internet2
- KDE
- KVM
- Lenovo
- LibreOffice
- Linux
- LTE
- Microsoft
- Nokia
- Open Compute
- Open Invention Network
- Open Source Business
- Open Source Cloud
- Open Source Initiative
- Open Source в образовании
- Open Source и облака
- Open Source. Интересное
- Oracle
- PostgreSQL
- Red Hat
- Social Media
- Software Freedom Day
- Uncategorized
- VMware
- Wikipedia
- Windows Azure
- Авторское право
- Аналитика
- Безопасность
- Блог
- Виртуализация
- ГИС
- Гос.услуги
- Гражданские свободы
- Женщины в ИТ
- Законодательная база
- Инвестиции
- Инновации
- Интеллектуальная собственность
- Интернет
- Интероперабельность
- Казахстанские компании
- Константин Скорик
- Лицензии
- Мобильные платформы
- Облачный компьютинг
- Объявления
- Патенты
- ПО с открытым исходным кодом
- Предложения от работадателей
- Производители
- СПО
- Электронная демократия


