Обзор на продукт Right Security

14 апреля, 2015

Вне категории
regprem Обзор на продукт Right Security

eb238dbf7351 Обзор на продукт Right Security

Здравствуйте!

Несколько месяцев назад в продажу поступил продукт от команды Right Secururity под названием “USB флешки и пакеты-образы с OS для безопасной работы”. После разговора с автором мне удалось получить образ операционной системы RightOS “Fortess of Paranoid” для тестирования и написания обзора.

Для тестирования системы был выбран вариант с самостоятельной записью образа на USB-флешку, так как он более удобен для меня. Образ был записан на USB флешку 3.0 64 GB с помощью утилиты “Clonezilla”. Почему USB 3.0? Потому что скорость записи/чтения гораздо быстрее icon smile Обзор на продукт Right Security

Хочу обратить внимание сразу на то, что техническая поддержка практически всегда на связи и готова ответить на возникшие вопросы и помочь решить возникшие проблемы. Лично у меня возникла проблема при записи образа (как выяснилось позже – образ я выкачался с ошибкой, но проблему удалось решить благодаря технической поддержки). После записи я сразу начал тестировать систему. Тестирование происходило на ультрабуке с процессором Intel Core i3 и 4 GB RAM на борту. Этих требований хватило. С 2 GB ОЗУ наблюдаются небольшие подтормаживания при работе с виртуальными машинами, поэтому рекомендованный объем оперативной памяти – это минимум 4 GB.

При включении ПК необходимо выбрать флешку с записанной ОС для загрузки. После того, как произойдет загрузка (несколько секунд) для продолжения необходимо ввести пароль к крипто-контейнеру. В крипто-контейнере находится вся файловая система, и без пароля Вы просто-напросто с системой работать не сможете icon smile Обзор на продукт Right Security Шифруется все алгоритмом AES (Advanced Encryption Standard). При большом желании можно создать дополнительный контейнер уже в существующем контейнере (но это уже для полных параноиков и для максимального обеспечения защиты данных). После прохождения этапа ввода пароля к контейнеру – необходимо ввести пароль пользователя. Пользователю доступы самые необходимые команды: обновление системы, смена пароля контейнера, смена пароля пользователя и т.д.. После записи образа, тех.поддержка подключается через Team Viewer и снимает все ограничения

Сама система после загрузки выглядит так:

5e75787f06ca Обзор на продукт Right Security

Самая главная ОС построена на Xubuntu. Xubuntu – дистрибутив Linux, основанный на проекте Ubuntu, базирующийся в свою очередь на Debian. Программы, которые вошли в комплект основной ОС и присутствуют в ОС на виртуальной машине:

Ni7uwJZ Обзор на продукт Right Security

Описание большей части ПО:

  • Bitmessage – программа для обмена сообщениями через пиринговую децентрализованную сеть, которая подключается через отдельную цепочку TOR.
  • Psi – программа для обмена сообщениями в Jabber, поддерживает OTR и PGP шифрование.
  • Jitsi – программа для обмена сообщениями, голосовой и видео связи с возможностью шифрования всех потоков.
  • Pidgin – мультипротокольный клиент для обмена мгновенными сообщениями (xmpp/jabber, ICQ, IRC и др.) Поддерживает ОТR-шифрование. Каждый аккаунт подключается через разные цепочки TOR и SHH.
  • Brosix — программа для обмена сообщениями и голосовых вызовов. Подключается через отдельную цепочку TOR.
  • XChat – IRC клиент. Подключение к каждому серверу через отдельную цепочку TOR.
  • Firefox – веб-браузер.
  • Tor Browser — браузер от проекта TOR. Лучший браузер для анонимной работы. Подключается через отдельную цепочку TOR.
  • Thunderbird + Torbirdy – программа для работы с почтой. Поддерживает PGP шифорованиею Подключается через отдельную цепочку TOR.
  • Electrum – легковесный bitcoin-кошелек, быстро синхронизируется с сетью. Подключается через отдельную цепочку TOR.
  • LibbreOffice – Офисный пакет, аналог MicrosoftOffice.
  • KeePassX – лучший менеджер для хранения паролей
  • Remmina – программа для удаленного доступа к серверам, поддерживает ssh, vnc, rdp протоколы.
  • VirtualBox – программа для создания и работы с виртуальными машинами.

и многие другие…

С основной ОС мы можем работать, как обычно в интернете. Например, безопасно посещать сайты, не боясь заразиться вирусом. Два браузера для работы изначально поставляются с установленными и настроенными плагинами для безопасной и анонимной работы. Также присутствует разделение ТОР каналов, то есть каждое исходящее соединение с компьютера идет через разные цепочки ТОР. К примеру, два разных jabber-аккаунта будут подключаться к серверам под разными IP. Но вообще, с основной машины не рекомендуется что-либо делать.

Хочу отметить то, что напрямую подключиться к интернету Вы не сможете, так как весь трафик идет через DoubleVpn соединение и TOR сеть (SSH туннель). Фаервол закрывает все исходящие соединения при обрыве VPN. Чтобы пользоваться интернетом – сначала нужно подключиться к сети (3G/4G модем, Wi-fi соединение), затем скачать конфиги и настроить VPN (доступен только сайт с VPN от Right Security). После записи образа, тех. поддержка подключается через Team Viewer и дает права пользователю выполнять некоторые команды с правами администратора и после этого пользователь сам сможет добавить IP нужного ему VPN-сервера.

Приобретая систему, Вы бесплатно получаете VPN на месяц. Страница скачивания конфигов выглядит таким образом:

ptVohJo Обзор на продукт Right Security

После настройки можно открывать веб-страницы:

2Akit9f Обзор на продукт Right Security

 

На рабочем столе присутствует инструкция по работе с системой (обновление, смена паролей, настройка клиентов и прочее).

В RightOS «Fortress of Paranoid» невозможна утечка DNS, а так же утечка данных об MAC-address. Даже если вредоносное программное обеспечение (вирусы, трояны, ) попадают в систему и захватывают права администратора (root), оно не сможет узнать реальный IP пользователя. Также реализована система безопасной синхронизации сетевого времени. Обычно, операционные системы синхронизируют своё системное время по так называемому NTP (протоколу сетевого времени), если  запросы с этого протокола подделать или изменить, возможность определить вас по меткам времени различных параметров, облегчается.

Настало время проверить виртуальную машину RightOS “Fortress of Paranoid” (для более серьезной работы, чем просто серфить по интернету).  В програмный комплекс “Fortress of Paranoid” входит виртуальная машина c Windows XP. Если Вы покупали образ ОС, а не флешку, то Вы сможете скачать машину с Windows XP для virtual box самостоятельно.

D8v4RN2 Обзор на продукт Right Security

Запускаем машину “Workstation” и попадаем в ОС RightOS “Fortress of Paranoid”.

6zxwlVA Обзор на продукт Right Security

Машину можно настроить по своему желанию (изменить разрешение, фон и т.д.). На рабочем столе также присутствует инструкция по настройке и работе с системой:

kbWCeyb Обзор на продукт Right Security

Описание ПО, входящее в ОС находится выше. Система работает с интернетом сразу, так как основное подключение мы уже создали. Данная система имеет ряд преимуществ:

  • Все приложения, включая системные и те, что не поддерживают настройку прокси, будут принудительно автоматически соединяться только через ТОR. Ни один сервис не будет знать даже IP вашего VPNa.
  • Соединения с интернет только через шифрованный канал связи. Система настроена таким образом, что через ВПН-туннель идёт только ТОR трафик, следовательно, владельцы VPN серверов кроме зашифрованного потока ТОR трафа ничего не увидят.
  • Разделение ТОR каналов. Каждое исходящее соединение с компьютера идет через разные цепочки ТОR. К примеру, два разных джаббер-аккаунта будут подключаться к серверам под разными IP.
  • Все приложения, входящие в комплект поставки, настроены для работы через разные цепочки TOR.
  • Java / JavaScript / Adobe Flash / Плагины браузера и неправильно настроенные приложения не могут раскрыть ваш реальный IP или IP VPN сервера.
  • Защита от раскрытия IP и вашего местоположения с помощью вредоносного ПО с правами администратора.
  • Возможность использования любых туннелей и приватных сетей (ssh, vpn, i2p, freenet, JonDonym, Retroshare и д.р) поверх и перед TOR.
  • Возможность создания резервных копий системы и быстрое её востановление в случае компрометации.
  • Анонимные е-маил через Mozilla Thunderbird+TorBirdy
  • 2 Браузера с плагинами, настроенные для анонимной работы.
  • DNSSEC через ТОR
  • Зашифрованные коммуникации. Pidgin + OTR, PSI +
  • Программное обеспечение только с открытым исходным кодом (Open Source)
  • Полная защита от утечек IP/DNS
  • Сокрытие от провайдера факта использование сети ТОR
  • Сокрытие установленного программного обеспечения от вашего провайдера
  • Поддержка обфускационных мостов
  • и многое другое…

Можно скомбинировать различные варианты подключений:

Вы> VPN>TOR>VPN>SHH>Адрес назначения
Вы> VPN>TOR>SHH>Адрес назначения
Вы> VPN>TOR>i2p>Адрес назначения в i2p
Вы> VPN>TOR>Freenet>Адрес назначения в Freenet
Вы>VPN>TOR>JonDonym>Адрес назначения
Вы>SSH>TOR>VPN>SSH>Адрес назначения
Вы>VPN>SSH>TOR>VPN>SSH>Адрес назначения

Мне понравилось то, что даже при открытии нескольких программ система работает быстро и без зависаний:

whPY8V8 Обзор на продукт Right Security

 

Давайте подведем итоги.

Система подойдет всем, кто беспокоится и безопасности в сети. С системой легко разобраться и пользоваться не имея какого-либо опыта работы с Linux! Вы получаете готовый к работе продукт. Вам нужно только вставить флешку и приступить к работе. Работать с системой можно в любом месте и с любого компьютера (рекомендуемый минимальный объем ОЗУ – 4 GB). Вы можете скачать свои файлы на другую флешку, подключив ее к компьютеру. Все необходимые файлы, программы собраны в одном месте и надежно зашифрованы. Все изменения документов/файлов на флешке сохраняется. После работы и извлечения USB-флешки компьютер остается кристально чистым icon smile Обзор на продукт Right Security

Для себя я выделил один минус:

Некоторые 4G модемы для работы с linux необходимо перепрошивать.

В целом, мне система понравилась и я ее оставлю для личного использования. Любой человек, который хорошо разбирается в Linux – может сделать подобное самостоятельно, но на это уйдет много времени и сил.

Идеальной анонимности нет, но данный продукт делает максимально возможное, так как видно, что сборкой занимались знающие люди.

Видел тему на складчике, но складчики обломались, так как система не предназначена для максимального использована и настраивается под каждого пользователя индивидуально icon smile Обзор на продукт Right Security

Цена на продукт (март месяц):

Установленные, настроенные и полностью готовые для работы системы (Вставил-Работаешь)

-RightOS “Citadel”
Флешка 32гб 9 000
-RightOS “Fortress of Paranoid”
Флешка 64гб 12 000

Пакеты-образы для самостоятельной установки
-RightOS “Citadel” 6500
-RightOS “Fortress of Paranoid” 8500

Бесплатный саппорт по любым вопросам.

Дополнительные вопросы можно задать в комментариях.

Всем безопасной работы и спасибо за внимание icon wink Обзор на продукт Right Security

downloadfrom Обзор на продукт Right Security
Внимание! Сайт работает в архивном режиме. Все новые публикации и активность на нашем форуме.
Подробнее

Комментарии

Вы должны быть зарегистрированы для того, чтобы оставлять комментарии.

26 комментариев

  • Ответить

    романыч

    14 апреля, 2015 в 14:58

    админ поделись с нами..
    выложи в доступ… на сутки!

    0
    Показать 1 ответ
    • Ответить

      openssource

      14 апреля, 2015 в 15:28

      Зачем? Вы им не воспользуетесь все равно. Образ НЕ рассчитан на массовое использование.

      0
      Показать 2 ответа
      • Ответить

        cu

        14 апреля, 2015 в 15:30

        чуть перенастроить и все будет работать

        0
      • Ответить

        романыч

        14 апреля, 2015 в 15:34

        из за чего не возможно массовое использование?

        0
  • Ответить

    cu

    14 апреля, 2015 в 15:29

    :grin: купи систему и плати только им за впн :grin: у кого руки не кривые тот и сам сборку собирет

    0
  • Ответить

    jugemot

    14 апреля, 2015 в 15:30

    OS, спасибо за обзор системы, получилось на твердую 5, но остались вопросы:
    1. Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде “ничего не слышал про эту компанию, откуда она вообще появилась”, “почему у компании нет сайта” (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), “почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка”. Не прогроммист, сам обследовать не могу и интересно, делал ли уже знающий человек поиск закладок? Слегка подозрительная компания а то…
    2. Если уж на то пошло, что я купил ось, а флешки на 64 гб мне ну маловато, я же хочу много файлом хранить, то получится ли записать все на внешний жесткий диск, wd my passport, к примеру, и таскать с собой? Или только флешка?
    P. S. OS, не слушай никого и не выкладывай в общий доступ ось, если right security реально рабочий софт сделали, он будет таковым, пока не окажется в свободном доступе как тор, к примеру (сразу “российские фбр” заинтересуются)

    0
    Показать 2 ответа
    • Ответить

      cu

      14 апреля, 2015 в 15:32

      сразу «российские фбр» заинтересуются
      :lol: петросян отдыхает заскриню в рамку

      0
    • Ответить

      openssource

      14 апреля, 2015 в 15:32

      1. Это не компания.
      2. Можно записать куда-угодно, хоть создать еще один логический диск, но зачем? Есть флешки и на 128 GB.
      3. Продукта в паблике не будет.

      0
      Показать 1 ответ
      • Ответить

        Barmaley

        14 апреля, 2015 в 21:41

        при всем моем уважение к вам- его сольют рано или поздно, но увы эту новость мы здесь не увидим

        0
  • Ответить

    audit

    14 апреля, 2015 в 15:35

    Образы системы сняты с продажи.

    В продаже предустановленная на USB носитель:
    – полностью настроенная и готовая к работе система (вставил-работатешь).

    0
    Показать 1 ответ
    • Ответить

      jugemot

      14 апреля, 2015 в 15:48

      Вытащить не забудь ;-)
      Не известно, сколько там закладок

      0
  • Ответить

    романыч

    14 апреля, 2015 в 15:41

    Вообщем Образ выложить вы не хотите, Да не оскудеет рука дающего…..

    0
  • Ответить

    Подозревающий неладное

    14 апреля, 2015 в 15:54

    Реклама это, реклама

    0
    Показать 1 ответ
    • Ответить

      романыч

      14 апреля, 2015 в 16:07

      что верно,то верно.

      0
  • Ответить

    Vasya

    14 апреля, 2015 в 16:57

    Какая скорость интернета будет Вы представляете,после всех этих цепочек?
    состаришься с это флехой

    0
  • Ответить

    Eduard

    14 апреля, 2015 в 17:40

    Ну, это круто задумали – сначала продать образ, а потом через месяц продавать ещё и VPN для него ;) Предприимчивые ребята.

    0
  • Ответить

    Зефир

    14 апреля, 2015 в 19:23

    Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги

    0
    Показать 2 ответа
    • Ответить

      openssource

      14 апреля, 2015 в 19:29

      Не платите, Вас никто не заставляет.
      Еще раз повторяю – это обзор. Просили – получили.

      0
    • Ответить

      Barmaley

      14 апреля, 2015 в 21:40

      Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?

      0
      Показать 1 ответ
      • Ответить

        Зефир

        15 апреля, 2015 в 14:56

        Все верно. И такое может быть

        0
  • Ответить

    RightSecurity

    15 апреля, 2015 в 15:16

    Здравствуйте, я представитель RightSecurity.
    Благодарим Вас за проявленный интерес к нашему продукту.
    Мы ни копейки не заплатили уважаемому openssource за обзор :)

    С вашего позволения отвечу здесь на несколько вопросов:
    Вопрос: Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде «ничего не слышал про эту компанию, откуда она вообще появилась», «почему у компании нет сайта» (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), «почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка».
    Ответ: Аудитория серых форумов – логичный выбор для старта подобных проектов. Мы нарабатываем репутацию, завоевывая доверие пользователей. Проект будет развиваться и расти и в скором времени выйдет на открытый рынок для широкой аудитории.
    По поводу возможности наличия закладок: Это вопрос риторический. Да, мы можем заявить, что всегда можно отдать сборку профессионалу для проверки на наличие предустановленного вредоносного ПО. Но по факту маловероятно, что кто-то этим займется. В этом вопросе можно положиться только на нашу репутацию. Ну а репутация и доверие пользователей куда дороже сиюминутной выгоды, мы одобряем возможность независимой проверки сборки, в этом прелесть любого софта с открытым исходным кодом.
    Но мы не будем нести ответственности за последствия использования нашей сборки, полученной из других источников.

    Вопрос: Какая скорость интернета будет Вы представляете, после всех этих цепочек?
    состаришься с это флехой
    Ответ: Скорость в первую очередь зависит от пропускной способности и качества вашего интернет-соединения и используемых серверов. Ни одной жалобы на скорость соединения за все время работы еще не поступало. В среднем, после связки TOR+VPN+SSH скорость будет на уровне 2,5-4 мегабита.

    Вопрос: Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?
    Ответ: Конечно, лучший вариант – собрать все самому. Однако наш продукт приобретали и продвинутые пользователи, поскольку получение готовой сборки – это неплохая экономия времени.

    Вопрос: Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги

    Ответ: Tails является Live USB системой, это означает, что данные пользователя (например нужные файлы, пароли, пользовательские настройки) можно сохранить только в отдельной папке на флешке, изменения в самой системе сохранить невозможно. При каждой перезагрузке поднимается чистая система, без всех нужных программ, которые туда установили, устанавливать каждый раз – это время и в принципе крайне неудобно для тех, кто постоянно работает с системой на долгосрочной основе. Если высокотехнологичный противник заполучит ROOT права, то он будет способен обнаружить ваш РЕАЛЬНЫЙ IP адрес. Есть вероятность утечки реального IP\DNS через установленный и неправильно сконфигурированный софт.

    Если у вас остались какие-либо вопросы по нашему продукту, пожалуйста, обращайтесь: [email protected] или [email protected].

    0
  • Ответить

    anttoxa

    16 апреля, 2015 в 00:28

    :shock:

    0
  • Ответить

    Иван

    18 апреля, 2015 в 14:01

    Нормальный маркетинговый ход – продай товар и посади на абонентскую плату.
    Если товар качественный – все довольны и клиент и продавец.

    0
  • Ответить

    BigJeff

    22 апреля, 2015 в 04:50

    Линух за деньги это уже смешно не ведитесь на этот развод

    0
    Показать 1 ответ
    • Ответить

      Extasy

      15 сентября, 2015 в 10:45

      Линух за деньги уже продается несколько десятков лет, если Вы не в курсе.

      0
  • Ответить

    RightSecurity

    2 мая, 2015 в 16:15

    Система регулярно совершенствуется и дорабатывается, выходят обновления.

    0