14 апреля, 2015
Здравствуйте!
Несколько месяцев назад в продажу поступил продукт от команды Right Secururity под названием “USB флешки и пакеты-образы с OS для безопасной работы”. После разговора с автором мне удалось получить образ операционной системы RightOS “Fortess of Paranoid” для тестирования и написания обзора.
Для тестирования системы был выбран вариант с самостоятельной записью образа на USB-флешку, так как он более удобен для меня. Образ был записан на USB флешку 3.0 64 GB с помощью утилиты “Clonezilla”. Почему USB 3.0? Потому что скорость записи/чтения гораздо быстрее
Хочу обратить внимание сразу на то, что техническая поддержка практически всегда на связи и готова ответить на возникшие вопросы и помочь решить возникшие проблемы. Лично у меня возникла проблема при записи образа (как выяснилось позже – образ я выкачался с ошибкой, но проблему удалось решить благодаря технической поддержки). После записи я сразу начал тестировать систему. Тестирование происходило на ультрабуке с процессором Intel Core i3 и 4 GB RAM на борту. Этих требований хватило. С 2 GB ОЗУ наблюдаются небольшие подтормаживания при работе с виртуальными машинами, поэтому рекомендованный объем оперативной памяти – это минимум 4 GB.
При включении ПК необходимо выбрать флешку с записанной ОС для загрузки. После того, как произойдет загрузка (несколько секунд) для продолжения необходимо ввести пароль к крипто-контейнеру. В крипто-контейнере находится вся файловая система, и без пароля Вы просто-напросто с системой работать не сможете Шифруется все алгоритмом AES (Advanced Encryption Standard). При большом желании можно создать дополнительный контейнер уже в существующем контейнере (но это уже для полных параноиков и для максимального обеспечения защиты данных). После прохождения этапа ввода пароля к контейнеру – необходимо ввести пароль пользователя. Пользователю доступы самые необходимые команды: обновление системы, смена пароля контейнера, смена пароля пользователя и т.д.. После записи образа, тех.поддержка подключается через Team Viewer и снимает все ограничения
Сама система после загрузки выглядит так:
Самая главная ОС построена на Xubuntu. Xubuntu – дистрибутив Linux, основанный на проекте Ubuntu, базирующийся в свою очередь на Debian. Программы, которые вошли в комплект основной ОС и присутствуют в ОС на виртуальной машине:
Описание большей части ПО:
и многие другие…
С основной ОС мы можем работать, как обычно в интернете. Например, безопасно посещать сайты, не боясь заразиться вирусом. Два браузера для работы изначально поставляются с установленными и настроенными плагинами для безопасной и анонимной работы. Также присутствует разделение ТОР каналов, то есть каждое исходящее соединение с компьютера идет через разные цепочки ТОР. К примеру, два разных jabber-аккаунта будут подключаться к серверам под разными IP. Но вообще, с основной машины не рекомендуется что-либо делать.
Хочу отметить то, что напрямую подключиться к интернету Вы не сможете, так как весь трафик идет через DoubleVpn соединение и TOR сеть (SSH туннель). Фаервол закрывает все исходящие соединения при обрыве VPN. Чтобы пользоваться интернетом – сначала нужно подключиться к сети (3G/4G модем, Wi-fi соединение), затем скачать конфиги и настроить VPN (доступен только сайт с VPN от Right Security). После записи образа, тех. поддержка подключается через Team Viewer и дает права пользователю выполнять некоторые команды с правами администратора и после этого пользователь сам сможет добавить IP нужного ему VPN-сервера.
Приобретая систему, Вы бесплатно получаете VPN на месяц. Страница скачивания конфигов выглядит таким образом:
После настройки можно открывать веб-страницы:
На рабочем столе присутствует инструкция по работе с системой (обновление, смена паролей, настройка клиентов и прочее).
В RightOS «Fortress of Paranoid» невозможна утечка DNS, а так же утечка данных об MAC-address. Даже если вредоносное программное обеспечение (вирусы, трояны, ) попадают в систему и захватывают права администратора (root), оно не сможет узнать реальный IP пользователя. Также реализована система безопасной синхронизации сетевого времени. Обычно, операционные системы синхронизируют своё системное время по так называемому NTP (протоколу сетевого времени), если запросы с этого протокола подделать или изменить, возможность определить вас по меткам времени различных параметров, облегчается.
Настало время проверить виртуальную машину RightOS “Fortress of Paranoid” (для более серьезной работы, чем просто серфить по интернету). В програмный комплекс “Fortress of Paranoid” входит виртуальная машина c Windows XP. Если Вы покупали образ ОС, а не флешку, то Вы сможете скачать машину с Windows XP для virtual box самостоятельно.
Запускаем машину “Workstation” и попадаем в ОС RightOS “Fortress of Paranoid”.
Машину можно настроить по своему желанию (изменить разрешение, фон и т.д.). На рабочем столе также присутствует инструкция по настройке и работе с системой:
Описание ПО, входящее в ОС находится выше. Система работает с интернетом сразу, так как основное подключение мы уже создали. Данная система имеет ряд преимуществ:
Можно скомбинировать различные варианты подключений:
Вы> VPN>TOR>VPN>SHH>Адрес назначения
Вы> VPN>TOR>SHH>Адрес назначения
Вы> VPN>TOR>i2p>Адрес назначения в i2p
Вы> VPN>TOR>Freenet>Адрес назначения в Freenet
Вы>VPN>TOR>JonDonym>Адрес назначения
Вы>SSH>TOR>VPN>SSH>Адрес назначения
Вы>VPN>SSH>TOR>VPN>SSH>Адрес назначения
Мне понравилось то, что даже при открытии нескольких программ система работает быстро и без зависаний:
Давайте подведем итоги.
Система подойдет всем, кто беспокоится и безопасности в сети. С системой легко разобраться и пользоваться не имея какого-либо опыта работы с Linux! Вы получаете готовый к работе продукт. Вам нужно только вставить флешку и приступить к работе. Работать с системой можно в любом месте и с любого компьютера (рекомендуемый минимальный объем ОЗУ – 4 GB). Вы можете скачать свои файлы на другую флешку, подключив ее к компьютеру. Все необходимые файлы, программы собраны в одном месте и надежно зашифрованы. Все изменения документов/файлов на флешке сохраняется. После работы и извлечения USB-флешки компьютер остается кристально чистым
Для себя я выделил один минус:
Некоторые 4G модемы для работы с linux необходимо перепрошивать.
В целом, мне система понравилась и я ее оставлю для личного использования. Любой человек, который хорошо разбирается в Linux – может сделать подобное самостоятельно, но на это уйдет много времени и сил.
Идеальной анонимности нет, но данный продукт делает максимально возможное, так как видно, что сборкой занимались знающие люди.
Видел тему на складчике, но складчики обломались, так как система не предназначена для максимального использована и настраивается под каждого пользователя индивидуально
Установленные, настроенные и полностью готовые для работы системы (Вставил-Работаешь)
-RightOS “Citadel”
Флешка 32гб 9 000
-RightOS “Fortress of Paranoid”
Флешка 64гб 12 000
Пакеты-образы для самостоятельной установки
-RightOS “Citadel” 6500
-RightOS “Fortress of Paranoid” 8500
Бесплатный саппорт по любым вопросам.
Дополнительные вопросы можно задать в комментариях.
Всем безопасной работы и спасибо за внимание
Перед написанием комментариев ознакомьтесь с правилами поведения на сайте.
Вы должны быть зарегистрированы для того, чтобы оставлять комментарии.
26 комментариев
романыч
14 апреля, 2015 в 14:58
админ поделись с нами..
выложи в доступ… на сутки!
openssource
14 апреля, 2015 в 15:28
Зачем? Вы им не воспользуетесь все равно. Образ НЕ рассчитан на массовое использование.
cu
14 апреля, 2015 в 15:30
чуть перенастроить и все будет работать
романыч
14 апреля, 2015 в 15:34
из за чего не возможно массовое использование?
cu
14 апреля, 2015 в 15:29
jugemot
14 апреля, 2015 в 15:30
OS, спасибо за обзор системы, получилось на твердую 5, но остались вопросы:
1. Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде “ничего не слышал про эту компанию, откуда она вообще появилась”, “почему у компании нет сайта” (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), “почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка”. Не прогроммист, сам обследовать не могу и интересно, делал ли уже знающий человек поиск закладок? Слегка подозрительная компания а то…
2. Если уж на то пошло, что я купил ось, а флешки на 64 гб мне ну маловато, я же хочу много файлом хранить, то получится ли записать все на внешний жесткий диск, wd my passport, к примеру, и таскать с собой? Или только флешка?
P. S. OS, не слушай никого и не выкладывай в общий доступ ось, если right security реально рабочий софт сделали, он будет таковым, пока не окажется в свободном доступе как тор, к примеру (сразу “российские фбр” заинтересуются)
cu
14 апреля, 2015 в 15:32
сразу «российские фбр» заинтересуются
петросян отдыхает заскриню в рамку
openssource
14 апреля, 2015 в 15:32
1. Это не компания.
2. Можно записать куда-угодно, хоть создать еще один логический диск, но зачем? Есть флешки и на 128 GB.
3. Продукта в паблике не будет.
Barmaley
14 апреля, 2015 в 21:41
при всем моем уважение к вам- его сольют рано или поздно, но увы эту новость мы здесь не увидим
audit
14 апреля, 2015 в 15:35
Образы системы сняты с продажи.
В продаже предустановленная на USB носитель:
– полностью настроенная и готовая к работе система (вставил-работатешь).
jugemot
14 апреля, 2015 в 15:48
Вытащить не забудь
Не известно, сколько там закладок
романыч
14 апреля, 2015 в 15:41
Вообщем Образ выложить вы не хотите, Да не оскудеет рука дающего…..
Подозревающий неладное
14 апреля, 2015 в 15:54
Реклама это, реклама
романыч
14 апреля, 2015 в 16:07
что верно,то верно.
Vasya
14 апреля, 2015 в 16:57
Какая скорость интернета будет Вы представляете,после всех этих цепочек?
состаришься с это флехой
Eduard
14 апреля, 2015 в 17:40
Ну, это круто задумали – сначала продать образ, а потом через месяц продавать ещё и VPN для него
Предприимчивые ребята.
Зефир
14 апреля, 2015 в 19:23
Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги
openssource
14 апреля, 2015 в 19:29
Не платите, Вас никто не заставляет.
Еще раз повторяю – это обзор. Просили – получили.
Barmaley
14 апреля, 2015 в 21:40
Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?
Зефир
15 апреля, 2015 в 14:56
Все верно. И такое может быть
RightSecurity
15 апреля, 2015 в 15:16
Здравствуйте, я представитель RightSecurity.
Благодарим Вас за проявленный интерес к нашему продукту.
Мы ни копейки не заплатили уважаемому openssource за обзор
С вашего позволения отвечу здесь на несколько вопросов:
Вопрос: Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде «ничего не слышал про эту компанию, откуда она вообще появилась», «почему у компании нет сайта» (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), «почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка».
Ответ: Аудитория серых форумов – логичный выбор для старта подобных проектов. Мы нарабатываем репутацию, завоевывая доверие пользователей. Проект будет развиваться и расти и в скором времени выйдет на открытый рынок для широкой аудитории.
По поводу возможности наличия закладок: Это вопрос риторический. Да, мы можем заявить, что всегда можно отдать сборку профессионалу для проверки на наличие предустановленного вредоносного ПО. Но по факту маловероятно, что кто-то этим займется. В этом вопросе можно положиться только на нашу репутацию. Ну а репутация и доверие пользователей куда дороже сиюминутной выгоды, мы одобряем возможность независимой проверки сборки, в этом прелесть любого софта с открытым исходным кодом.
Но мы не будем нести ответственности за последствия использования нашей сборки, полученной из других источников.
Вопрос: Какая скорость интернета будет Вы представляете, после всех этих цепочек?
состаришься с это флехой
Ответ: Скорость в первую очередь зависит от пропускной способности и качества вашего интернет-соединения и используемых серверов. Ни одной жалобы на скорость соединения за все время работы еще не поступало. В среднем, после связки TOR+VPN+SSH скорость будет на уровне 2,5-4 мегабита.
Вопрос: Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?
Ответ: Конечно, лучший вариант – собрать все самому. Однако наш продукт приобретали и продвинутые пользователи, поскольку получение готовой сборки – это неплохая экономия времени.
Вопрос: Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги
Ответ: Tails является Live USB системой, это означает, что данные пользователя (например нужные файлы, пароли, пользовательские настройки) можно сохранить только в отдельной папке на флешке, изменения в самой системе сохранить невозможно. При каждой перезагрузке поднимается чистая система, без всех нужных программ, которые туда установили, устанавливать каждый раз – это время и в принципе крайне неудобно для тех, кто постоянно работает с системой на долгосрочной основе. Если высокотехнологичный противник заполучит ROOT права, то он будет способен обнаружить ваш РЕАЛЬНЫЙ IP адрес. Есть вероятность утечки реального IP\DNS через установленный и неправильно сконфигурированный софт.
Если у вас остались какие-либо вопросы по нашему продукту, пожалуйста, обращайтесь: [email protected] или [email protected].
anttoxa
16 апреля, 2015 в 00:28
Иван
18 апреля, 2015 в 14:01
Нормальный маркетинговый ход – продай товар и посади на абонентскую плату.
Если товар качественный – все довольны и клиент и продавец.
BigJeff
22 апреля, 2015 в 04:50
Линух за деньги это уже смешно не ведитесь на этот развод
Extasy
15 сентября, 2015 в 10:45
Линух за деньги уже продается несколько десятков лет, если Вы не в курсе.
RightSecurity
2 мая, 2015 в 16:15
Система регулярно совершенствуется и дорабатывается, выходят обновления.