Вышел (https://launchpad.net/upr/+announcement/9319) релиз LiveDVD-дистрибутива Ubuntu Privacy Remix 10.04r2 (https://www.privacy-cd.org/), основанного на пакетной базе Ubuntu Linux 10.04. Дистрибутив предназначен для обеспечения максимально возможной степени изоляции для защиты персональных данных пользователя. Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткиты, в дистрибутиве используются и средства для противостояния средствам слежения и мониторинга активности пользователей, внедряемым некоторыми правительствами. Размер isо-образа (http://privacy-cd.morphium.info/upr-10.04r2.iso) - 970 Мб.Основные улучшения Privacy Remix 10.04r2:
- ISO-образ оформлен в гибридном представлении и подходит для копирования на DVD и USB Flash;
- Пакетная база синхронизирована с Ubuntu 10.04.3 по состоянию на 14 октября;
- В состав включёна программа для управления коллекцией данных (книг, в...URL: https://launchpad.net/upr/+announcement/9319
Новость: http://www.opennet.me/opennews/art.shtml?num=32490
> задействование LAN/WLAN/Bluetooth запрещеноИ какой смысл? Компьютер без сети не полезней компьютера без электричества.
Вещь очень специализированная, но смысл есть, например, для адвоката или аудитора, иногда работающего в одиночку с данными его клиентов (базы данных, тексты, диаграммы, аудио, видео) на шифрованном разделе (туда же во время такой работы могут добавляться новые записи - например, копироваться с диктофона, фотоаппарата, USB-флешки - откуда, вероятно, сразу удаляться). В остальное время этот же компьютер может быть загружен в полноценную ОС с сетью. Конечно, некоторые риски всё равно остаются, но совсем без рисков - никак. Оправданность именно такого подхода под вопросом, но он имеет право на существование (нынче сеть не на всяком компьютере удобно отключается физически).P.S. Нет, я не пользователь этого дистрибутива. Я просто пояснил для кого и зачем (один из примеров).
Мечта параноика.
> Мечта параноика.А можно нескромный вопрос? Блин, а что на нем делать то? Если нет сети и все ридонли то куда же мне файл сохранять хотя-бы?
На внешние носители, они не ридонли. Хотя что делать с таким дистрибутивом - сам не знаю.
> Мечта параноика.Что вы, что вы. Параноик будет собирать LFS.
> Что вы, что вы. Параноик будет собирать LFS.Правильно, там хотя бы бинарникам доверять кой-как можно.
> Правильно, там хотя бы бинарникам доверять кой-как можно.А мозг не опухнет все сорцы то перечитывать? И чем майтайнеры собирающие бинари принципиально хуже авторов программ, тем паче что в нормальных дистрах пакеты подписаны, что более-менее гарантирует что это именно результат работы майнтайнеров а не какого-то левого типа.
> задействование LAN/WLAN/Bluetooth запрещеноа сам компьютер находится в бункере на глубине 1км под землей... маразм крепчал...
Какие комментарии интересные. Без сети у них компьютер уже не компьютер, новый вид человека появился — Homo Interneticus.
Не знаю, как новый вид, а без сети компьютер уже не компьютер лет десять точно. (Это для тех, кто свой писишник держит в танке.)
> (Это для тех, кто свой писишник держит в танке.)Те кто держат писюшник в танке тут присутствовать не должны.
Однако присутствуют. Не все пользователи - безмозглые социализированные Хомо Социалкус. Которых хлебом не корми - дай попесдеть.
> Однако присутствуют. Не все пользователи - безмозглые социализированные Хомо Социалкус.
> Которых хлебом не корми - дай попесдеть.У кого компьютер не подключен к сети:
1) не попадет на опеннет.
2) не прочитает эту новость.
3) не прочитает эти коменты и не сможет написать свой.
4) скачать дистр :))) он тоже не сможет, по очевидной причине.Итого: обнаружены взаимоисключающие параграфы, однако.
> Какие комментарии интересные. Без сети у них компьютер уже не компьютер, новый
> вид человека появился — Homo Interneticus.Ну вот и выключите себе интернет, как бонус не будет некоторого количества глупых комментариев :)). А то нормально так - вещать о ненужности сетей... в сети... :)))
не знаю как пользователям, а кейлоггеру без интернета тяжело придётся
> не знаю как пользователям, а кейлоггеру без интернета тяжело придётсяА что он будет кейлоггить? Обычно они всякие платежные пароли и аккаунты от сайтов воруют, но без сети всего этого все равно не будет - для выполнения таких операций, требующих повышенной безопасности, все равно придется брать нормальный дистрибутив, сделанный нормальными людьми.
> Базовая система работает только c CD-диска в режиме для чтения. Дистрибутив не предназначен для установки на жесткий диск, дополнительные программы, включая вредоносные, доустановить невозможно
> В дистрибутиве используются только open source программы, исходные тексты которых доступны для аудитаИнтересно как. А кто может гарантировать, что поставляемые бинарники собраны именно из этих самых сорцов? Может, там троянцы. А пересобрать их пользователь не может по определению.
на компьютер без поддержки сети можно сколько угодно ставить троянов.
куда они будут сливать собраную информацию?
> на компьютер без поддержки сети можно сколько угодно ставить троянов.
> куда они будут сливать собраную информацию?Раз мы уже договорились, что все бинарники могут быть затроянены - что мешает вкорячить руткит в ядро, чтобы сеть была только для троянцев, но не для юзера?
Забыл пароль - переустанавливай ОС.
> Забыл пароль - переустанавливай ОС.Установка этой ОС не поддерживается, из соображений безопасности.
Ходит он в интернет
> Ходит он в интернетСам ходит, а юзера на пускает?
> Ходит он в интернетЧерез modastral.ko? А то утверждается что поддержка сети в ядре выпилена.
Дак modastral.ko тож не будет работать, это ж модуль ЯДРА
"средства для противостояния средствам слежения и мониторинга активности пользователей" это что за средства где оних почитать киньте ссылочку плз ненайду чтото
>> Кроме средств для предотвращения проникновения злонамеренного кода, такого как троянские программы, модули перехвата клавиатурного ввода и руткитыА что, в _обычной_ Убунту такой защиты НЕТ????????7 О_О
> А что, в _обычной_ Убунту такой защиты НЕТ????????7 О_ОНету, ввиду отсутствия троянцев под линукс.
>> А что, в _обычной_ Убунту такой защиты НЕТ????????7 О_О
> Нету, ввиду отсутствия троянцев под линукс.Я б не делал таких опрометчивых заявлений. То, что знаешь лично ты, анон - не равнозначно тому, что реально существует.
> Нету, ввиду отсутствия троянцев под линукс.Троянцы то есть, например на кернелорг прилетел один даже. Просто подцепить оные еще постараться надо. При обычном хомячковом юзеже пингвина подцепить троянца не так уж тривиально получается. Софт обычно ставится из репов а там троянов нет. Кряки не нужны, etc. Софт весь обновляется и патчится вовремя. Ну и откуда трояны возьмутся?
Из кэша браузера? Прямой скачкой затрояненного торрента с поревом? Не?
TOR наверно
"средства для противостояния средствам слежения и мониторинга активности пользователей" Так сетиж нет ))
> "средства для противостояния средствам слежения и мониторинга активности пользователей" Так сетиж нет ))Этим красивым выражением, очевидно, названо ядро, собранное без поддержки сети.
Отсутствие сети это и есть средство противостояния ...
> Отсутствие сети это и есть средство противостояния ...Для сопливых.
В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии сетевой карты.
Что, самая защищенная система by speaking пришла к тому же самому? (не в порядке издевки, просто вопроса для)
> В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии
> сетевой карты.А также флопповода. А юсб тогда еще не было. А если к компу 220 вольт не подвести - сертификацию на C2 пройдет даже MSDOS :))
>> В свое время WinNT 3.51 прошла сертификацию на С2 только при отсутствии
>> сетевой карты.
> А также флопповода. А юсб тогда еще не было. А если к
> компу 220 вольт не подвести - сертификацию на C2 пройдет даже
> MSDOS :))Про флоповод - верно, тогда не только юсб не было - но даже его родители еще мутной каплей у папки на конце болтались. А на тему 220 шутка ходила еще когда ты, анон, под стол пешочком бегал.
Вот одного не пойму, люди ж не глупые раз смогли свою сборку сделать, так зачем же еще одно поделие??? Ну помоги те сообществу любимого дистрибутива - любого какой вам нравится сделать его лучше! Все хотят быть царьками, учредителями??? Зачем???? Ну напишите баг репорт, переведите, предложите или даже реализуйте идею - если толковая Вас только поддержат. Почему не сделать "идеальным" один-два дистрибутива? Неужели лучше создавать новый с решенной одной задачей и недоработанными сотнями?