Обзор на продукт Right Security

Здравствуйте!

Несколько месяцев назад в продажу поступил продукт от команды Right Secururity под названием “USB флешки и пакеты-образы с OS для безопасной работы”. После разговора с автором мне удалось получить образ операционной системы RightOS “Fortess of Paranoid” для тестирования и написания обзора.

Для тестирования системы был выбран вариант с самостоятельной записью образа на USB-флешку, так как он более удобен для меня. Образ был записан на USB флешку 3.0 64 GB с помощью утилиты “Clonezilla”. Почему USB 3.0? Потому что скорость записи/чтения гораздо быстрее

Хочу обратить внимание сразу на то, что техническая поддержка практически всегда на связи и готова ответить на возникшие вопросы и помочь решить возникшие проблемы. Лично у меня возникла проблема при записи образа (как выяснилось позже – образ я выкачался с ошибкой, но проблему удалось решить благодаря технической поддержки). После записи я сразу начал тестировать систему. Тестирование происходило на ультрабуке с процессором Intel Core i3 и 4 GB RAM на борту. Этих требований хватило. С 2 GB ОЗУ наблюдаются небольшие подтормаживания при работе с виртуальными машинами, поэтому рекомендованный объем оперативной памяти – это минимум 4 GB.

При включении ПК необходимо выбрать флешку с записанной ОС для загрузки. После того, как произойдет загрузка (несколько секунд) для продолжения необходимо ввести пароль к крипто-контейнеру. В крипто-контейнере находится вся файловая система, и без пароля Вы просто-напросто с системой работать не сможете Шифруется все алгоритмом AES (Advanced Encryption Standard). При большом желании можно создать дополнительный контейнер уже в существующем контейнере (но это уже для полных параноиков и для максимального обеспечения защиты данных). После прохождения этапа ввода пароля к контейнеру – необходимо ввести пароль пользователя. Пользователю доступы самые необходимые команды: обновление системы, смена пароля контейнера, смена пароля пользователя и т.д.. После записи образа, тех.поддержка подключается через Team Viewer и снимает все ограничения

Сама система после загрузки выглядит так:

Самая главная ОС построена на Xubuntu. Xubuntu – дистрибутив Linux, основанный на проекте Ubuntu, базирующийся в свою очередь на Debian. Программы, которые вошли в комплект основной ОС и присутствуют в ОС на виртуальной машине:

Описание большей части ПО:

  • Bitmessage – программа для обмена сообщениями через пиринговую децентрализованную сеть, которая подключается через отдельную цепочку TOR.
  • Psi – программа для обмена сообщениями в Jabber, поддерживает OTR и PGP шифрование.
  • Jitsi – программа для обмена сообщениями, голосовой и видео связи с возможностью шифрования всех потоков.
  • Pidgin – мультипротокольный клиент для обмена мгновенными сообщениями (xmpp/jabber, ICQ, IRC и др.) Поддерживает ОТR-шифрование. Каждый аккаунт подключается через разные цепочки TOR и SHH.
  • Brosix — программа для обмена сообщениями и голосовых вызовов. Подключается через отдельную цепочку TOR.
  • XChat – IRC клиент. Подключение к каждому серверу через отдельную цепочку TOR.
  • Firefox – веб-браузер.
  • Tor Browser — браузер от проекта TOR. Лучший браузер для анонимной работы. Подключается через отдельную цепочку TOR.
  • Thunderbird + Torbirdy – программа для работы с почтой. Поддерживает PGP шифорованиею Подключается через отдельную цепочку TOR.
  • Electrum – легковесный bitcoin-кошелек, быстро синхронизируется с сетью. Подключается через отдельную цепочку TOR.
  • LibbreOffice – Офисный пакет, аналог MicrosoftOffice.
  • KeePassX – лучший менеджер для хранения паролей
  • Remmina – программа для удаленного доступа к серверам, поддерживает ssh, vnc, rdp протоколы.
  • VirtualBox – программа для создания и работы с виртуальными машинами.

и многие другие…

С основной ОС мы можем работать, как обычно в интернете. Например, безопасно посещать сайты, не боясь заразиться вирусом. Два браузера для работы изначально поставляются с установленными и настроенными плагинами для безопасной и анонимной работы. Также присутствует разделение ТОР каналов, то есть каждое исходящее соединение с компьютера идет через разные цепочки ТОР. К примеру, два разных jabber-аккаунта будут подключаться к серверам под разными IP. Но вообще, с основной машины не рекомендуется что-либо делать.

Хочу отметить то, что напрямую подключиться к интернету Вы не сможете, так как весь трафик идет через DoubleVpn соединение и TOR сеть (SSH туннель). Фаервол закрывает все исходящие соединения при обрыве VPN. Чтобы пользоваться интернетом – сначала нужно подключиться к сети (3G/4G модем, Wi-fi соединение), затем скачать конфиги и настроить VPN (доступен только сайт с VPN от Right Security). После записи образа, тех. поддержка подключается через Team Viewer и дает права пользователю выполнять некоторые команды с правами администратора и после этого пользователь сам сможет добавить IP нужного ему VPN-сервера.

Приобретая систему, Вы бесплатно получаете VPN на месяц. Страница скачивания конфигов выглядит таким образом:

После настройки можно открывать веб-страницы:

 

На рабочем столе присутствует инструкция по работе с системой (обновление, смена паролей, настройка клиентов и прочее).

В RightOS «Fortress of Paranoid» невозможна утечка DNS, а так же утечка данных об MAC-address. Даже если вредоносное программное обеспечение (вирусы, трояны, ) попадают в систему и захватывают права администратора (root), оно не сможет узнать реальный IP пользователя. Также реализована система безопасной синхронизации сетевого времени. Обычно, операционные системы синхронизируют своё системное время по так называемому NTP (протоколу сетевого времени), если  запросы с этого протокола подделать или изменить, возможность определить вас по меткам времени различных параметров, облегчается.

Настало время проверить виртуальную машину RightOS “Fortress of Paranoid” (для более серьезной работы, чем просто серфить по интернету).  В програмный комплекс “Fortress of Paranoid” входит виртуальная машина c Windows XP. Если Вы покупали образ ОС, а не флешку, то Вы сможете скачать машину с Windows XP для virtual box самостоятельно.

Запускаем машину “Workstation” и попадаем в ОС RightOS “Fortress of Paranoid”.

Машину можно настроить по своему желанию (изменить разрешение, фон и т.д.). На рабочем столе также присутствует инструкция по настройке и работе с системой:

Описание ПО, входящее в ОС находится выше. Система работает с интернетом сразу, так как основное подключение мы уже создали. Данная система имеет ряд преимуществ:

  • Все приложения, включая системные и те, что не поддерживают настройку прокси, будут принудительно автоматически соединяться только через ТОR. Ни один сервис не будет знать даже IP вашего VPNa.
  • Соединения с интернет только через шифрованный канал связи. Система настроена таким образом, что через ВПН-туннель идёт только ТОR трафик, следовательно, владельцы VPN серверов кроме зашифрованного потока ТОR трафа ничего не увидят.
  • Разделение ТОR каналов. Каждое исходящее соединение с компьютера идет через разные цепочки ТОR. К примеру, два разных джаббер-аккаунта будут подключаться к серверам под разными IP.
  • Все приложения, входящие в комплект поставки, настроены для работы через разные цепочки TOR.
  • Java / JavaScript / Adobe Flash / Плагины браузера и неправильно настроенные приложения не могут раскрыть ваш реальный IP или IP VPN сервера.
  • Защита от раскрытия IP и вашего местоположения с помощью вредоносного ПО с правами администратора.
  • Возможность использования любых туннелей и приватных сетей (ssh, vpn, i2p, freenet, JonDonym, Retroshare и д.р) поверх и перед TOR.
  • Возможность создания резервных копий системы и быстрое её востановление в случае компрометации.
  • Анонимные е-маил через Mozilla Thunderbird+TorBirdy
  • 2 Браузера с плагинами, настроенные для анонимной работы.
  • DNSSEC через ТОR
  • Зашифрованные коммуникации. Pidgin + OTR, PSI +
  • Программное обеспечение только с открытым исходным кодом (Open Source)
  • Полная защита от утечек IP/DNS
  • Сокрытие от провайдера факта использование сети ТОR
  • Сокрытие установленного программного обеспечения от вашего провайдера
  • Поддержка обфускационных мостов
  • и многое другое…

Можно скомбинировать различные варианты подключений:

Вы> VPN>TOR>VPN>SHH>Адрес назначения
Вы> VPN>TOR>SHH>Адрес назначения
Вы> VPN>TOR>i2p>Адрес назначения в i2p
Вы> VPN>TOR>Freenet>Адрес назначения в Freenet
Вы>VPN>TOR>JonDonym>Адрес назначения
Вы>SSH>TOR>VPN>SSH>Адрес назначения
Вы>VPN>SSH>TOR>VPN>SSH>Адрес назначения

Мне понравилось то, что даже при открытии нескольких программ система работает быстро и без зависаний:

 

Давайте подведем итоги.

Система подойдет всем, кто беспокоится и безопасности в сети. С системой легко разобраться и пользоваться не имея какого-либо опыта работы с Linux! Вы получаете готовый к работе продукт. Вам нужно только вставить флешку и приступить к работе. Работать с системой можно в любом месте и с любого компьютера (рекомендуемый минимальный объем ОЗУ – 4 GB). Вы можете скачать свои файлы на другую флешку, подключив ее к компьютеру. Все необходимые файлы, программы собраны в одном месте и надежно зашифрованы. Все изменения документов/файлов на флешке сохраняется. После работы и извлечения USB-флешки компьютер остается кристально чистым

Для себя я выделил один минус:

Некоторые 4G модемы для работы с linux необходимо перепрошивать.

В целом, мне система понравилась и я ее оставлю для личного использования. Любой человек, который хорошо разбирается в Linux – может сделать подобное самостоятельно, но на это уйдет много времени и сил.

Идеальной анонимности нет, но данный продукт делает максимально возможное, так как видно, что сборкой занимались знающие люди.

Видел тему на складчике, но складчики обломались, так как система не предназначена для максимального использована и настраивается под каждого пользователя индивидуально

Цена на продукт (март месяц):

Установленные, настроенные и полностью готовые для работы системы (Вставил-Работаешь)

-RightOS “Citadel”
Флешка 32гб 9 000
-RightOS “Fortress of Paranoid”
Флешка 64гб 12 000

Пакеты-образы для самостоятельной установки
-RightOS “Citadel” 6500
-RightOS “Fortress of Paranoid” 8500

Бесплатный саппорт по любым вопросам.

Дополнительные вопросы можно задать в комментариях.

Всем безопасной работы и спасибо за внимание

Нравится13

Не нравится7

openssource

View Comments

  • админ поделись с нами..
    выложи в доступ... на сутки!

    0
    • Зачем? Вы им не воспользуетесь все равно. Образ НЕ рассчитан на массовое использование.

      0
      • чуть перенастроить и все будет работать

        0
      • из за чего не возможно массовое использование?

        0
  • :grin: купи систему и плати только им за впн :grin: у кого руки не кривые тот и сам сборку собирет

    0
  • OS, спасибо за обзор системы, получилось на твердую 5, но остались вопросы:
    1. Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде "ничего не слышал про эту компанию, откуда она вообще появилась", "почему у компании нет сайта" (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), "почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка". Не прогроммист, сам обследовать не могу и интересно, делал ли уже знающий человек поиск закладок? Слегка подозрительная компания а то...
    2. Если уж на то пошло, что я купил ось, а флешки на 64 гб мне ну маловато, я же хочу много файлом хранить, то получится ли записать все на внешний жесткий диск, wd my passport, к примеру, и таскать с собой? Или только флешка?
    P. S. OS, не слушай никого и не выкладывай в общий доступ ось, если right security реально рабочий софт сделали, он будет таковым, пока не окажется в свободном доступе как тор, к примеру (сразу "российские фбр" заинтересуются)

    0
    • сразу «российские фбр» заинтересуются
      :lol: петросян отдыхает заскриню в рамку

      0
    • 1. Это не компания.
      2. Можно записать куда-угодно, хоть создать еще один логический диск, но зачем? Есть флешки и на 128 GB.
      3. Продукта в паблике не будет.

      0
      • при всем моем уважение к вам- его сольют рано или поздно, но увы эту новость мы здесь не увидим

        0
  • Образы системы сняты с продажи.

    В продаже предустановленная на USB носитель:
    - полностью настроенная и готовая к работе система (вставил-работатешь).

    0
    • Вытащить не забудь ;-)
      Не известно, сколько там закладок

      0
  • Вообщем Образ выложить вы не хотите, Да не оскудеет рука дающего.....

    0
  • Реклама это, реклама

    0
  • Какая скорость интернета будет Вы представляете,после всех этих цепочек?
    состаришься с это флехой

    0
  • Ну, это круто задумали - сначала продать образ, а потом через месяц продавать ещё и VPN для него ;) Предприимчивые ребята.

    0
  • Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги

    0
    • Не платите, Вас никто не заставляет.
      Еще раз повторяю - это обзор. Просили - получили.

      0
    • Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?

      0
  • Здравствуйте, я представитель RightSecurity.
    Благодарим Вас за проявленный интерес к нашему продукту.
    Мы ни копейки не заплатили уважаемому openssource за обзор :)

    С вашего позволения отвечу здесь на несколько вопросов:
    Вопрос: Копал я разнообразные форумы, где right security делал объявления о продаже оси и наткнулся на комментарии вроде «ничего не слышал про эту компанию, откуда она вообще появилась», «почему у компании нет сайта» (действительно, дистр сделали, а на сайт ума не хватило, уже подозрительно), «почему они делают объявления только на серых форумах, которые заточены под обнал серого бабла разного оттенка».
    Ответ: Аудитория серых форумов - логичный выбор для старта подобных проектов. Мы нарабатываем репутацию, завоевывая доверие пользователей. Проект будет развиваться и расти и в скором времени выйдет на открытый рынок для широкой аудитории.
    По поводу возможности наличия закладок: Это вопрос риторический. Да, мы можем заявить, что всегда можно отдать сборку профессионалу для проверки на наличие предустановленного вредоносного ПО. Но по факту маловероятно, что кто-то этим займется. В этом вопросе можно положиться только на нашу репутацию. Ну а репутация и доверие пользователей куда дороже сиюминутной выгоды, мы одобряем возможность независимой проверки сборки, в этом прелесть любого софта с открытым исходным кодом.
    Но мы не будем нести ответственности за последствия использования нашей сборки, полученной из других источников.

    Вопрос: Какая скорость интернета будет Вы представляете, после всех этих цепочек?
    состаришься с это флехой
    Ответ: Скорость в первую очередь зависит от пропускной способности и качества вашего интернет-соединения и используемых серверов. Ни одной жалобы на скорость соединения за все время работы еще не поступало. В среднем, после связки TOR+VPN+SSH скорость будет на уровне 2,5-4 мегабита.

    Вопрос: Скажу одно, те кто в теме сами собирают все по кубикам, а не покупают.. Что мешало им впилить в систему бекдор и потихоньку сдавать покупателе?
    Ответ: Конечно, лучший вариант - собрать все самому. Однако наш продукт приобретали и продвинутые пользователи, поскольку получение готовой сборки - это неплохая экономия времени.

    Вопрос: Ничего не понимаю, есть бесплатная Tails зачем ее продавать за деньги? Да еще и админ пиарит пфф. И еще пишут, что типо не для массового использования. Да те кто в теме не будут тратить на этот фуфел деньги

    Ответ: Tails является Live USB системой, это означает, что данные пользователя (например нужные файлы, пароли, пользовательские настройки) можно сохранить только в отдельной папке на флешке, изменения в самой системе сохранить невозможно. При каждой перезагрузке поднимается чистая система, без всех нужных программ, которые туда установили, устанавливать каждый раз - это время и в принципе крайне неудобно для тех, кто постоянно работает с системой на долгосрочной основе. Если высокотехнологичный противник заполучит ROOT права, то он будет способен обнаружить ваш РЕАЛЬНЫЙ IP адрес. Есть вероятность утечки реального IP\DNS через установленный и неправильно сконфигурированный софт.

    Если у вас остались какие-либо вопросы по нашему продукту, пожалуйста, обращайтесь: rightsecurity@exploit.im или rightsecurity@secure-mail.biz.

    0

Recent Posts

Личностный рост [Прямая речь] Гаджеты и мозг. Надо ли волноваться, если ребенок зависает в смартфоне (2025)

ОПИСАНИЕ:Психофизиолог Марьяна Безруких расскажет, какую пользу приносят гаджеты детям и насколько безопасно их использование в…

2 недели ago

Личностный рост [Юлия Воронина] Божество моей судьбы (2025)

ОПИСАНИЕ:Слив курса Божество моей судьбы [Юлия Воронина]Божества – один из важнейших элементов древнего метафизического искусства…

2 недели ago

Личностный рост [4brain] [Евгений Буянов, Дмитрий Радин] ТРИЗ на практике (2024)

ОПИСАНИЕ:Чему научит наш курс по ТРИЗ?ТРИЗ (теория решения изобретательских задач) – это алгоритмы и приёмы,…

2 недели ago

Фото и видео [Ольга Береславская, Вадим Закиров] Снимай и зарабатывай на editorial-фотографии (2025)

ОПИСАНИЕ:Слив курса Снимай и зарабатывай на editorial-фотографии [Ольга Береславская, Вадим Закиров]Начни снимать editorial-фотографии (даже на…

2 недели ago

Фото и видео [Udemy] [Serhii Zashkaruk] Видеомонтаж в Adobe Premiere Pro – с нуля до результата (2025)

ОПИСАНИЕ:Материалы курса8 разделов28 лекцийОбщая продолжительность 8 ч 56 минЧему вы научитесь:Практические домашние задания / Полноценное…

2 недели ago

Фото и видео [Никита Пономаренко] [All PSD] Пак Материалов для Ютуберов, Дизайнеров и Монтажёров (2024)

ОПИСАНИЕ:Слив курса REvolution Pack - Пак Материалов для Ютуберов, Дизайнеров и Монтажёров 2024 [All PSD]…

2 недели ago

This website uses cookies.